Pubs intempestives

Résolu
Bonjour, depuis quelques heures des fenêtres s'ouvrent toutes seules, je crois que c'est depuis que j'ai téléchargé une petite application sur mon pc que j'ai ensuite lancé, l'icône s'est effacé puis plus rien a part des pubs.
Configuration: Windows XP
Internet Explorer 7.0

52 réponses

Résumé de la discussion

Des fenêtres s’ouvrent automatiquement après l’installation d’une petite application sur Windows XP avec Internet Explorer 7, signalant potentiellement une infection ou un adware lié à ce logiciel. La meilleure réponse recommande d’utiliser ComboFix, avec des précautions comme déconnecter l’ordinateur d’internet et désactiver temporairement l’antivirus afin de permettre une analyse et une désinfection complètes. Des instructions détaillées accompagnent la procédure et incluent le passage par des rapports texte, l’option de redémarrage et le retour en ligne après vérification, tandis que des alternatives renommées existent en cas d’échec. En complément, des journaux et rapports tels que HijackThis et des listes de fichiers modifiés ou de services actifs peuvent guider le nettoyage, sans remettre en cause le besoin d’un contrôle professionnel si nécessaire.

Bobot (l’IA à votre service)
  1. bonjour,
    je me permets d'intervenir juse pour te faire passer ce tool :

    • /!\Avertissement :
    Ce logiciel n'est à utiliser que prescrit par un helper qualifié et formé à l'outil.
    Ne pas utiliser en dehors de ce cas de figure : dangereux!


    Télécharges ComboFix sur ton bureau à partir de ce lien :
    https://forum.pcastuces.com/combofix_renomme_au_telechargement-f31s22.htm
    ou ici :
    http://download.bleepingcomputer.com/sUBs/ComboFix.exe
    A lire
    https://www.bleepingcomputer.com/combofix/fr/comment-utiliser-combofix
    ► Et important, enregistre le sur le bureau.
    Avant d'utiliser ComboFix :
    ► Déconnecte toi d'internet et referme les fenêtres de tous les programmes en cours.
    ► Désactive provisoirement et seulement le temps de l'utilisation de ComboFix, la protection en temps réel de ton Antivirus et de tes Antispywares, qui peuvent gêner fortement la procédure de recherche et de nettoyage de l'outil.
    Une fois fait, sur ton bureau double-clic sur Combofix.exe.
    - Répond oui au message d'avertissement, pour que le programme commence à procéder à l'analyse du pc.

    /!\ Pendant la durée de cette étape, ne te sert pas du pc et n'ouvre aucun programmes.

    - En fin de scan il est possible que ComboFix ait besoin de redémarrer le pc pour finaliser la désinfection\recherche, laisses-le faire.
    - Un rapport s'ouvrira ensuite dans le bloc notes, ce fichier rapport Combofix.txt, est automatiquement sauvegardé et rangé à C:\Combofix.txt)
    ► Réactive la protection en temps réel de ton Antivirus et de tes Antispywares, avant de te reconnecter à internet.
    ► Reviens sur le forum, et copie et colle la totalité du contenu de C:\Combofix.txt dans ton prochain message.

    Si ça ne marche pas, tu vires combofix de sur ton bureau et tu télécharge depuis ce lien jacombo qui est combofix renommé cela permet de contrer certaine infection, tu le mets sur ton bureau et tu suis les explications données dans la procédure de combofix

    http://sd-1.archive-host.com/membres/up/89820622056365782/jacombo.exe
    1
    1. Contributeur sécurité
      Bonsoir, :

      >Telecharge RSIT ici et enregistre-le sur ton bureau :

      http://images.malwareremoval.com/random/RSIT.exe

      >Double-clique sur RSIT.exe qui se trouve sur le bureau

      >Le programme se lance, choisi "1month" et clique sur "continue"

      >Laisse faire l'outil et poste le rapport qui s'affiche.
      0
      1. Logfile of random's system information tool 1.06 (written by random/random)
        Run by Aurélie at 2009-12-17 19:15:16
        Microsoft® Windows Vista™ Édition Familiale Premium Service Pack 2
        System drive C: has 56 GB (39%) free of 144 GB
        Total RAM: 2038 MB (40% free)

        Logfile of Trend Micro HijackThis v2.0.2
        Scan saved at 19:15:37, on 17/12/2009
        Platform: Windows Vista SP2 (WinNT 6.00.1906)
        MSIE: Internet Explorer v7.00 (7.00.6002.18005)
        Boot mode: Normal

        Running processes:
        C:\Windows\system32\taskeng.exe
        C:\Windows\system32\Dwm.exe
        C:\Windows\Explorer.EXE
        C:\Program Files\Windows Defender\MSASCui.exe
        C:\Program Files\Intel\Intel Matrix Storage Manager\IAAnotif.exe
        C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
        C:\Program Files\Common Files\Roxio Shared\9.0\SharedCOM\RoxWatchTray9.exe
        C:\Program Files\Alwil Software\Avast4\ashDisp.exe
        C:\Windows\System32\rundll32.exe
        C:\Program Files\Java\jre6\bin\jusched.exe
        C:\Program Files\Windows Sidebar\sidebar.exe
        C:\Program Files\Packard Bell\SetUpMyPC\SmpSys.exe
        C:\Program Files\Windows Live\Messenger\msnmsgr.exe
        C:\Windows\System32\rundll32.exe
        C:\Users\Aurélie\Program Files\DNA\btdna.exe
        C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
        C:\Program Files\Electronic Arts\EADM\Core.exe
        C:\Windows\ehome\ehtray.exe
        C:\Windows\ehome\ehmsas.exe
        C:\Program Files\Windows Sidebar\sidebar.exe
        C:\Program Files\OpenOffice.org 2.4\program\soffice.exe
        C:\Program Files\OpenOffice.org 2.4\program\soffice.BIN
        C:\Program Files\Common Files\Roxio Shared\9.0\SharedCOM\CPSHelpRunner.exe
        C:\Program Files\Java\jre6\bin\jucheck.exe
        C:\Program Files\Windows Live\Contacts\wlcomm.exe
        C:\Program Files\Adobe\Reader 8.0\Reader\AcroRd32.exe
        C:\Windows\system32\rundll32.exe
        C:\Windows\msa.exe
        C:\Program Files\BitTorrent\bittorrent.exe
        C:\Program Files\Mozilla Firefox\firefox.exe
        C:\Users\AURLIE~1\AppData\Local\Temp\c.exe
        C:\Users\Aurélie\Desktop\RSIT.exe
        C:\Program Files\trend micro\Aurélie.exe
        C:\Windows\system32\SearchFilterHost.exe

        R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
        R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
        R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
        R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr
        R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
        R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
        R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
        R3 - URLSearchHook: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - (no file)
        O1 - Hosts: ::1 localhost
        O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
        O2 - BHO: RealPlayer Download and Record Plugin for Internet Explorer - {3049C3E9-B461-4BC5-8870-4C09146192CA} - C:\Program Files\Real\RealPlayer\rpbrowserrecordplugin.dll
        O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)
        O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
        O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - C:\Program Files\Google\Google Toolbar\GoogleToolbar_32.dll
        O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\5.4.4525.1752\swg.dll
        O2 - BHO: CBrowserHelperObject Object - {CA6319C0-31B7-401E-A518-A07C3DB8F777} - C:\Program Files\Google\Google_BAE\BAE.dll
        O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
        O3 - Toolbar: Google Toolbar - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - C:\Program Files\Google\Google Toolbar\GoogleToolbar_32.dll
        O4 - HKLM\..\Run: [Windows Defender] %ProgramFiles%\Windows Defender\MSASCui.exe -hide
        O4 - HKLM\..\Run: [JMB36X IDE Setup] C:\Windows\RaidTool\xInsIDE.exe
        O4 - HKLM\..\Run: [IAAnotif] "C:\Program Files\Intel\Intel Matrix Storage Manager\Iaanotif.exe"
        O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
        O4 - HKLM\..\Run: [RoxWatchTray] "C:\Program Files\Common Files\Roxio Shared\9.0\SharedCOM\RoxWatchTray9.exe"
        O4 - HKLM\..\Run: [MSPService] C:\Program Files\CyberLink\MagicSports\Kernel\MagicSports\MSPMirage.exe
        O4 - HKLM\..\Run: [toolbar_eula_launcher] C:\Program Files\Packard Bell\GOOGLE_EULA\EULALauncher.exe
        O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
        O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\QTTask.exe" -atboottime
        O4 - HKLM\..\Run: [NvSvc] RUNDLL32.EXE C:\Windows\system32\nvsvc.dll,nvsvcStart
        O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\Windows\system32\NvCpl.dll,NvStartup
        O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\Windows\system32\NvMcTray.dll,NvTaskbarInit
        O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre6\bin\jusched.exe"
        O4 - HKLM\..\Run: [SolidWorks_CheckForUpdates] "C:\Program Files\Common Files\Gestionnaire d'installation SolidWorks\Scheduler\sldIMScheduler.exe" /scheduler
        O4 - HKCU\..\Run: [Sidebar] C:\Program Files\Windows Sidebar\sidebar.exe /autoRun
        O4 - HKCU\..\Run: [SmpcSys] C:\Program Files\Packard Bell\SetUpMyPC\SmpSys.exe
        O4 - HKCU\..\Run: [ehTray.exe] C:\Windows\ehome\ehTray.exe
        O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background
        O4 - HKCU\..\Run: [BitTorrent DNA] "C:\Users\Aurélie\Program Files\DNA\btdna.exe"
        O4 - HKCU\..\Run: [swg] "C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe"
        O4 - HKCU\..\Run: [EA Core] "C:\Program Files\Electronic Arts\EADM\Core.exe" -silent
        O4 - HKCU\..\Run: [LosAlamos] rundll32.exe C:\Windows\system32\sshnas.dll,NvTaskbarInit
        O4 - HKCU\..\Run: [ZagrebLand] C:\Users\AURLIE~1\AppData\Local\Temp\c.exe
        O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE LOCAL')
        O4 - HKUS\S-1-5-19\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter (User 'SERVICE LOCAL')
        O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE RÉSEAU')
        O4 - Startup: OpenOffice.org 2.4.lnk = C:\Program Files\OpenOffice.org 2.4\program\quickstart.exe
        O8 - Extra context menu item: Google Sidewiki... - res://C:\Program Files\Google\Google Toolbar\Component\GoogleToolbarDynamic_mui_en_60D6097707281E79.dll/cmsidewiki.html
        O13 - Gopher Prefix:
        O16 - DPF: {E2883E8F-472F-4FB0-9522-AC9BF37916A7} - http://platformdl.adobe.com/NOS/getPlusPlus/1.6/gp.cab
        O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
        O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
        O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
        O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
        O23 - Service: Symantec Lic NetConnect service (CLTNetCnService) - Unknown owner - C:\Program Files\Common Files\Symantec Shared\ccSvcHst.exe (file missing)
        O23 - Service: Google Software Updater (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
        O23 - Service: Intel(R) Matrix Storage Event Monitor (IAANTMON) - Intel Corporation - C:\Program Files\Intel\Intel Matrix Storage Manager\Iaantmon.exe
        O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Common Files\InstallShield\Driver\1050\Intel 32\IDriverT.exe
        O23 - Service: Cyberlink RichVideo Service(CRVS) (RichVideo) - Unknown owner - C:\Program Files\CyberLink\Shared Files\RichVideo.exe
        O23 - Service: RoxMediaDB9 - Sonic Solutions - C:\Program Files\Common Files\Roxio Shared\9.0\SharedCOM\RoxMediaDB9.exe
        O23 - Service: Roxio Hard Drive Watcher 9 (RoxWatch9) - Sonic Solutions - C:\Program Files\Common Files\Roxio Shared\9.0\SharedCOM\RoxWatch9.exe
        O23 - Service: SolidWorks Licensing Service - Unknown owner - C:\Program Files\Common Files\SolidWorks Shared\Service\SolidWorksLicensing.exe (file missing)
        O23 - Service: stllssvr - MicroVision Development, Inc. - C:\Program Files\Common Files\SureThing Shared\stllssvr.exe
        0
      2. info.txt logfile of random's system information tool 1.06 2009-12-17 19:15:49

        ======Uninstall list======

        -->C:\Program Files\Common Files\Real\Update_OB\r1puninst.exe RealNetworks|RealPlayer|6.0
        -->MsiExec.exe /I{0394CDC8-FABD-4ed8-B104-03393876DFDF}
        -->MsiExec.exe /I{0D330013-4A99-46D6-83C6-2C959C68DBFF}
        -->MsiExec.exe /I{0D397393-9B50-4c52-84D5-77E344289F87}
        -->MsiExec.exe /I{35E1EC43-D4FC-4E4A-AAB3-20DDA27E8BB0}
        -->MsiExec.exe /I{619CDD8A-14B6-43a1-AB6C-0F4EE48CE048}
        -->MsiExec.exe /I{6675CA7F-E51B-4F6A-99D4-F8F0124C6EAA}
        -->MsiExec.exe /I{83FFCFC7-88C6-41c6-8752-958A45325C82}
        -->MsiExec.exe /I{C8B0680B-CDAE-4809-9F91-387B6DE00F7C}
        Adobe Flash Player 10 ActiveX-->C:\Windows\system32\Macromed\Flash\uninstall_activeX.exe
        Adobe Flash Player 10 Plugin-->C:\Windows\system32\Macromed\Flash\uninstall_plugin.exe
        Adobe Reader 8 - Français-->MsiExec.exe /I{AC76BA86-7AD7-1036-7B44-A80000000002}
        Adobe Reader 8-->"C:\Program Files\Packard Bell\Smart Restore\SmartRestore.exe" /MSADDREM *AdobeReader*
        Adobe Shockwave Player-->C:\Windows\System32\Adobe\SHOCKW~1\UNWISE.EXE C:\Windows\System32\Adobe\SHOCKW~1\Install.log
        Adobe Shockwave Player-->MsiExec.exe /X{A7DB362E-16DC-4E29-8A34-E74381E00B5B}
        Adobe SVG Viewer 3.0-->C:\Program Files\Common Files\Adobe\SVG Viewer 3.0\Uninstall\Winstall.exe -u -fC:\Program Files\Common Files\Adobe\SVG Viewer 3.0\Uninstall\Install.log
        Age of Mythology - The Titans Expansion-->"C:\Program Files\Microsoft Games\Age of Mythology\UNINSTXP.EXE" /runtemp /addremove
        Age of Mythology-->"C:\Program Files\Microsoft Games\Age of Mythology\UNINSTAL.EXE" /runtemp /addremove
        Apple Software Update-->MsiExec.exe /I{B74F042E-E1B9-4A5B-8D46-387BB172F0A4}
        Assistant de connexion Windows Live-->MsiExec.exe /I{DCE8CD14-FBF5-4464-B9A4-E18E473546C7}
        avast! Antivirus-->C:\Program Files\Alwil Software\Avast4\aswRunDll.exe "C:\Program Files\Alwil Software\Avast4\Setup\setiface.dll",RunSetup
        Browser Address Error Redirector-->regsvr32 /u /s "C:\Program Files\Google\Google_BAE\BAE.dll"
        CCleaner (remove only)-->"C:\Program Files\CCleaner\uninst.exe"
        Conexant HD Audio-->C:\Program Files\CONEXANT\CNXT_AUDIO_HDA\UIU32a.exe -U -IPBxVenza.INF
        Creator 9-->"C:\Program Files\Packard Bell\Smart Restore\SmartRestore.exe" /MSADDREM *CREATOR9*
        EA Download Manager-->C:\Program Files\Electronic Arts\EADM\Uninstall.exe
        EPSON Logiciel imprimante-->C:\Windows\system32\spool\DRIVERS\W32X86\3\EPUPDATE.EXE /R
        FastStone Image Viewer 3.2-->C:\Program Files\FastStone Image Viewer\uninst.exe
        Firefox-->"C:\Program Files\Packard Bell\Smart Restore\SmartRestore.exe" /MSADDREM *FirefoxFR*
        Flash Player 9 Internet Explorer-->"C:\Program Files\Packard Bell\Smart Restore\SmartRestore.exe" /MSADDREM *Flashplayer*
        Galerie de photos Windows Live-->MsiExec.exe /X{B131E59D-202C-43C6-84C9-68F0C37541F1}
        GearDrvs-->MsiExec.exe /I{206FD69B-F9FE-4164-81BD-D52552BC9C23}
        Google BAE-->"C:\Program Files\Packard Bell\Smart Restore\SmartRestore.exe" /MSADDREM *GoogleBAE*
        Google Earth-->"C:\Program Files\Packard Bell\Smart Restore\SmartRestore.exe" /MSADDREM *GOOGLE_EARTH*
        Google Earth-->RunDll32 C:\PROGRA~1\COMMON~1\INSTAL~1\PROFES~1\RunTime\11\50\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{3DE5E7D4-7B88-403C-A3FD-2017A8240C5B}\setup.exe" -l0x40c -removeonly
        Google Toolbar for Internet Explorer-->"C:\Program Files\Google\Google Toolbar\Component\GoogleToolbarManager_0E996B068B56FCA2.exe" /uninstall
        Google Toolbar for Internet Explorer-->MsiExec.exe /I{18455581-E099-4BA8-BC6B-F34B2F06600C}
        GoogleToolbar-->"C:\Program Files\Packard Bell\Smart Restore\SmartRestore.exe" /MSADDREM *GoogleToolbar*
        HDReg France-->MsiExec.exe /I{0ED40D2A-7131-4FE7-941E-5C329336F712}
        HijackThis 2.0.2-->"C:\Program Files\trend micro\HijackThis.exe" /uninstall
        Hotfix for Microsoft .NET Framework 3.5 SP1 (KB953595)-->C:\Windows\system32\msiexec.exe /package {CE2CDD62-0124-36CA-84D3-9F4DCF5C5BD9} /uninstall /qb+ REBOOTPROMPT=""
        Hotfix for Microsoft .NET Framework 3.5 SP1 (KB958484)-->C:\Windows\system32\msiexec.exe /package {CE2CDD62-0124-36CA-84D3-9F4DCF5C5BD9} /uninstall {A7EEA2F2-BFCD-4A54-A575-7B81A786E658} /qb+ REBOOTPROMPT=""
        Infocentre Rev. 2.0-->"C:\Program Files\Packard Bell\Smart Restore\SmartRestore.exe" /MSADDREM *Infocentre*
        Installation Windows Live-->C:\Program Files\Windows Live\Installer\wlarp.exe
        Installation Windows Live-->MsiExec.exe /I{46ABBC54-1872-4AA3-95E2-F2C063A63F31}
        Intel(R) Matrix Storage Manager-->C:\Windows\System32\Imsmudlg.exe
        ITECIR Driver-->C:\Program Files\InstallShield Installation Information\{FCED9B62-34FF-4C15-8A23-F65221F7874D}\setup.exe -runfromtemp -l0x0009 -removeonly
        Java(TM) 6 Update 15-->MsiExec.exe /X{26A24AE4-039D-4CA4-87B4-2F83216012FF}
        Java(TM) 6 Update 3-->MsiExec.exe /I{3248F0A8-6813-11D6-A77B-00B0D0160030}
        Java(TM) 6 Update 4-->MsiExec.exe /I{3248F0A8-6813-11D6-A77B-00B0D0160040}
        Java(TM) 6 Update 5-->MsiExec.exe /I{3248F0A8-6813-11D6-A77B-00B0D0160050}
        Java(TM) 6 Update 7-->MsiExec.exe /I{3248F0A8-6813-11D6-A77B-00B0D0160070}
        JMB36X Raid Configurer-->RunDll32 C:\PROGRA~1\COMMON~1\INSTAL~1\PROFES~1\RunTime\11\00\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{3A1B5D40-41E9-43FA-8C7B-A8667F5586EF}\setup.exe" -l0x40c -removeonly
        K-Lite Codec Pack 3.6.5 Full-->"C:\Program Files\K-Lite Codec Pack\unins000.exe"
        Les Sims™ 3-->"C:\Program Files\InstallShield Installation Information\{C05D8CDB-417D-4335-A38C-A0659EDFD6B8}\setup.exe" -runfromtemp -l0x040c -removeonly
        Magic Sports-->"C:\Program Files\Packard Bell\Smart Restore\SmartRestore.exe" /MSADDREM *MagicSports*
        MagicSports 3.5-->RunDll32 C:\PROGRA~1\COMMON~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{5927AF0D-335C-41D6-937B-54587EBD6D2C}\setup.exe" -uninstall
        Marvell Miniport Driver-->MsiExec.exe /X{C950420B-4182-49EA-850A-A6A2ABF06C6B}
        Messenger Plus! Live-->"C:\Program Files\Messenger Plus! Live\Uninstall.exe"
        Metaboli-->"C:\Program Files\Packard Bell\Smart Restore\SmartRestore.exe" /MSADDREM *METABOLI*
        Microsoft .NET Framework 1.1 Security Update (KB953297)-->"C:\Windows\Microsoft.NET\Framework\v1.1.4322\Updates\hotfix.exe" "C:\Windows\Microsoft.NET\Framework\v1.1.4322\Updates\M953297\M953297Uninstall.msp"
        Microsoft .NET Framework 1.1-->msiexec.exe /X {CB2F7EDD-9D1F-43C1-90FC-4F52EAE172A1}
        Microsoft .NET Framework 1.1-->MsiExec.exe /X{CB2F7EDD-9D1F-43C1-90FC-4F52EAE172A1}
        Microsoft .NET Framework 3.5 Language Pack SP1 - fra-->MsiExec.exe /I{3E31821C-7917-367E-938E-E65FC413EA31}
        Microsoft .NET Framework 3.5 SP1-->c:\Windows\Microsoft.NET\Framework\v3.5\Microsoft .NET Framework 3.5 SP1\setup.exe
        Microsoft .NET Framework 3.5 SP1-->MsiExec.exe /I{CE2CDD62-0124-36CA-84D3-9F4DCF5C5BD9}
        Microsoft Choice Guard-->MsiExec.exe /X{F0E12BBA-AD66-4022-A453-A1C8A0C4D570}
        Microsoft Office 2003 Web Components-->MsiExec.exe /I{90120000-00A4-0409-0000-0000000FF1CE}
        Microsoft Silverlight-->MsiExec.exe /X{89F4137D-6C26-4A84-BDB8-2E5A4BB71E00}
        Microsoft SQL Server 2005 Compact Edition [ENU]-->MsiExec.exe /I{F0B430D1-B6AA-473D-9B06-AA3DD01FD0B8}
        Microsoft WSE 3.0 Runtime-->MsiExec.exe /X{E3E71D07-CD27-46CB-8448-16D4FB29AA13}
        Module de compatibilité pour Microsoft Office System 2007-->MsiExec.exe /X{90120000-0020-040C-0000-0000000FF1CE}
        Module linguistique Microsoft .NET Framework 3.5 SP1- fra-->c:\Windows\Microsoft.NET\Framework\v3.5\Microsoft .NET Framework 3.5 Language Pack SP1 - fra\setup.exe
        Mozilla Firefox (3.5.6)-->C:\Program Files\Mozilla Firefox\uninstall\helper.exe
        MSVCRT-->MsiExec.exe /I{22B775E7-6C42-4FC5-8E10-9A5E3257BD94}
        MSXML 4.0 SP2 (KB936181)-->MsiExec.exe /I{C04E32E0-0416-434D-AFB9-6969D703A9EF}
        MSXML 4.0 SP2 (KB941833)-->MsiExec.exe /I{C523D256-313D-4866-B36A-F3DE528246EF}
        MSXML 4.0 SP2 (KB954430)-->MsiExec.exe /I{86493ADD-824D-4B8E-BD72-8C5DCDC52A71}
        MSXML 4.0 SP2 (KB973688)-->MsiExec.exe /I{F662A8E6-F4DC-41A2-901E-8C11F044BDEC}
        MSXML4 Parser-->MsiExec.exe /I{01501EBA-EC35-4F9F-8889-3BE346E5DA13}
        Norton 360-->"C:\Program Files\Packard Bell\Smart Restore\SmartRestore.exe" /MSADDREM *N360_2007_FR*
        Norton 360-->MsiExec.exe /I{63A6E9A9-A190-46D4-9430-2DB28654AFD8}
        NVIDIA Drivers-->C:\Windows\system32\NVUNINST.EXE UninstallGUI
        OGA Notifier 2.0.0048.0-->MsiExec.exe /I{B2544A03-10D0-4E5E-BA69-0362FFC20D18}
        OpenOffice.org 2.4-->MsiExec.exe /I{1E0FF527-971B-4BBF-83D1-987E8DEE437D}
        Outil de téléchargement Windows Live-->MsiExec.exe /I{205C6BDD-7B73-42DE-8505-9A093F35A238}
        Package de pilotes Windows - ITE Tech.Inc. (itecir) HIDClass (01/05/2007 5.0.0003.2)-->C:\PROGRA~1\DIFX\F46A63020E122F0A\DPInst.exe /u C:\Windows\System32\DriverStore\FileRepository\itecir.inf_05612447\itecir.inf
        Packard Bell ImageWriter-->"C:\Program Files\Packard Bell\Smart Restore\SmartRestore.exe" /MSADDREM *ImageWriter*
        Packard Bell LCD Test-->"C:\Program Files\Packard Bell\Smart Restore\SmartRestore.exe" /MSADDREM *LCDTest*
        Packard Bell Updator-->"C:\Program Files\Packard Bell\Smart Restore\SmartRestore.exe" /MSADDREM *Updator*
        Picasa 2-->"C:\Program Files\Picasa2\Uninstall.exe"
        QuickTime-->MsiExec.exe /I{1838C5A2-AB32-4145-85C1-BB9B8DFA24CD}
        RealPlayer-->C:\Program Files\Common Files\Real\Update_OB\r1puninst.exe RealNetworks|RealPlayer|6.0
        RICOH R5C83x/84x Flash Media Controller Driver Ver.3.50.03-->RunDll32 C:\PROGRA~1\COMMON~1\INSTAL~1\PROFES~1\RunTime\0701\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{59F6A514-9813-47A3-948C-8A155460CC2A}\setup.exe" -l0x40c anything
        Roxio Creator 9 LE-->MsiExec.exe /I{B7FB0C86-41A4-4402-9A33-912C462042A0}
        SAMSUNG Mobile Composite Device Software-->C:\Windows\system32\Samsung_USB_Drivers\6\SSBCUninstall.exe
        SAMSUNG Mobile Modem Driver Set-->C:\Windows\system32\Samsung_USB_Drivers\3\SSCDUninstall.exe
        Samsung Mobile phone USB driver Software-->C:\Windows\system32\Samsung_USB_Drivers\5\SSSDUninstall.exe
        SAMSUNG Mobile USB Modem 1.0 Software-->C:\Windows\system32\Samsung_USB_Drivers\1\SS_Uninstall.exe
        SAMSUNG Mobile USB Modem Software-->C:\Windows\system32\Samsung_USB_Drivers\2\SSM_Uninstall.exe
        Samsung PC Studio 3 USB Driver Installer-->RunDll32 C:\PROGRA~1\COMMON~1\INSTAL~1\PROFES~1\RunTime\10\50\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{EBA29752-DDD2-4B62-B2E3-9841F92A3E3A}\setup.exe" -l0x40c -removeonly
        Samsung PC Studio 3-->"C:\Program Files\InstallShield Installation Information\{C4A4722E-79F9-417C-BD72-8D359A090C97}\setup.exe" -runfromtemp -l0x040c -removeonly
        SetUp My PC-->"C:\Program Files\Packard Bell\Smart Restore\SmartRestore.exe" /MSADDREM *SETUPMYPC_FR*
        Shockwave player 10-->"C:\Program Files\Packard Bell\Smart Restore\SmartRestore.exe" /MSADDREM *Shockwave*
        Synaptics Pointing Device Driver-->rundll32.exe "C:\Program Files\Synaptics\SynTP\SynISDLL.dll",standAloneUninstall
        Update for Microsoft .NET Framework 3.5 SP1 (KB963707)-->C:\Windows\system32\msiexec.exe /package {CE2CDD62-0124-36CA-84D3-9F4DCF5C5BD9} /uninstall {B2AE9C82-DC7B-3641-BFC8-87275C4F3607} /qb+ REBOOTPROMPT=""
        Windows Live Call-->MsiExec.exe /I{82C7B308-0BDD-49D8-8EA5-9CD3A3F9DF41}
        Windows Live Communications Platform-->MsiExec.exe /I{3B4E636E-9D65-4D67-BA61-189800823F52}
        Windows Live FolderShare-->MsiExec.exe /X{2075CB0A-D26F-4DAA-B424-5079296B43BA}
        Windows Live Messenger-->MsiExec.exe /X{770F1BEC-2871-4E70-B837-FB8525FFA3B1}
        Windows Live Movie Maker-->MsiExec.exe /X{53B20C18-D8D4-4588-8737-9BBFE303C354}
        Windows Media Player Firefox Plugin-->MsiExec.exe /I{69FDFBB6-351D-4B8C-89D8-867DC9D0A2A4}

        ======Security center information======

        AV: avast! antivirus 4.8.1229 [VPS 081121-0]
        AS: Windows Defender
        AS: avast! antivirus 4.8.1229 [VPS 081121-0]

        ======System event log======

        Computer Name: PC-de-Aurélie
        Event Code: 7
        Message: Le périphérique \Device\CdRom0 comporte un bloc défectueux.
        Record Number: 172539
        Source Name: cdrom
        Time Written: 20090717165456.289200-000
        Event Type: Erreur
        User:

        Computer Name: PC-de-Aurélie
        Event Code: 7000
        Message: Le service Parallel port driver n'a pas pu démarrer en raison de l'erreur :
        Le service ne peut pas être démarré parce qu'il est désactivé ou qu'aucun périphérique activé ne lui est associé.
        Record Number: 172466
        Source Name: Service Control Manager
        Time Written: 20090716183539.000000-000
        Event Type: Erreur
        User:

        Computer Name: PC-de-Aurélie
        Event Code: 1003
        Message: Votre ordinateur n'a pas pu renouveler son adresse à partir du réseau (à partir du serveur DHCP) pour la carte réseau dont l'adresse réseau est 0013E8B4C64D. Il s'est produit l'erreur suivante :
        Dépassement du délai d'attente.. Votre ordinateur va continuer à essayer d'obtenir sa propre adresse auprès du serveur d'adresse réseau (DHCP).
        Record Number: 172428
        Source Name: Microsoft-Windows-Dhcp-Client
        Time Written: 20090716183506.000000-000
        Event Type: Avertissement
        User:

        Computer Name: PC-de-Aurélie
        Event Code: 15016
        Message: Impossible d’initialiser le package de sécurité Kerberos pour l’authentification côté serveur. Le champ de données contient le numéro de l’erreur.
        Record Number: 172424
        Source Name: Microsoft-Windows-HttpEvent
        Time Written: 20090716183422.496237-000
        Event Type: Erreur
        User:

        Computer Name: PC-de-Aurélie
        Event Code: 4001
        Message: Le Service d’autoconfiguration WLAN s’est arrêté correctement.

        Record Number: 172321
        Source Name: Microsoft-Windows-WLAN-AutoConfig
        Time Written: 20090716183134.497200-000
        Event Type: Avertissement
        User: AUTORITE NT\SYSTEM

        =====Application event log=====

        Computer Name: LH-OXP5UVWJOWQB
        Event Code: 1017
        Message: La collecte des données des compteurs de performance a été désactivée à partir du service « PolicyAgent » car la bibliothèque de compteurs de performance pour ce service a généré une ou plusieurs erreurs. Les erreurs à l’origine de cette action ont été écrites dans le journal d’événements d’applications. Corrigez les erreurs avant d’activer les compteurs de performance pour ce service.
        Record Number: 458
        Source Name: Microsoft-Windows-Perflib
        Time Written: 20060310172822.000000-000
        Event Type: Erreur
        User:

        Computer Name: LH-OXP5UVWJOWQB
        Event Code: 1005
        Message: Impossible de trouver la procédure d’ouverture « OpenIPSecPerformanceData » dans la DLL « C:\Windows\System32\ipsecsvc.dll » pour le service « PolicyAgent ». Les données de performance pour ce service ne seront pas disponibles. Le premier mot (DWORD) de la section Données contient le code d’erreur.
        Record Number: 457
        Source Name: Microsoft-Windows-Perflib
        Time Written: 20060310172822.000000-000
        Event Type: Erreur
        User:

        Computer Name: LH-OXP5UVWJOWQB
        Event Code: 1008
        Message: Échec de la procédure d’ouverture pour le service « PNRPsvc » dans la DLL « C:\Windows\system32\pnrpperf.dll ». Les données de performance de ce service ne seront pas disponibles. Le premier mot (DWORD) de la section Données contient le code d’erreur.
        Record Number: 456
        Source Name: Microsoft-Windows-Perflib
        Time Written: 20060310172822.000000-000
        Event Type: Erreur
        User:

        Computer Name: LH-OXP5UVWJOWQB
        Event Code: 1010
        Message: La procédure de ramassage pour le service « EmdCache » dans la DLL « C:\Windows\system32\emdmgmt.dll » a généré une exception ou retourné un état non valide. Les données de performance retournées par la DLL de compteur ne seront pas renvoyées dans le bloc de données Perf. Le premier mot (DWORD) de la section Données contient le code d’exception ou le code d’état.
        Record Number: 455
        Source Name: Microsoft-Windows-Perflib
        Time Written: 20060310172821.000000-000
        Event Type: Erreur
        User:

        Computer Name: LH-OXP5UVWJOWQB
        Event Code: 1008
        Message: Échec de la procédure d’ouverture pour le service « DFSR » dans la DLL « C:\Windows\System32\DfsrPerf.dll ». Les données de performance de ce service ne seront pas disponibles. Le premier mot (DWORD) de la section Données contient le code d’erreur.
        Record Number: 454
        Source Name: Microsoft-Windows-Perflib
        Time Written: 20060310172821.000000-000
        Event Type: Erreur
        User:

        =====Security event log=====

        Computer Name: PC-de-Aurélie
        Event Code: 4672
        Message: Privilèges spéciaux attribués à la nouvelle ouverture de session.

        Sujet :
        ID de sécurité : S-1-5-18
        Nom du compte : SYSTEM
        Domaine du compte : AUTORITE NT
        ID d’ouverture de session : 0x3e7

        Privilèges : SeAssignPrimaryTokenPrivilege
        SeTcbPrivilege
        SeSecurityPrivilege
        SeTakeOwnershipPrivilege
        SeLoadDriverPrivilege
        SeBackupPrivilege
        SeRestorePrivilege
        SeDebugPrivilege
        SeAuditPrivilege
        SeSystemEnvironmentPrivilege
        SeImpersonatePrivilege
        Record Number: 29334
        Source Name: Microsoft-Windows-Security-Auditing
        Time Written: 20081223125447.982595-000
        Event Type: Succès de l'audit
        User:

        Computer Name: PC-de-Aurélie
        Event Code: 4624
        Message: L’ouverture de session d’un compte s’est correctement déroulée.

        Sujet :
        ID de sécurité : S-1-5-18
        Nom du compte : PC-DE-AURÉLIE$
        Domaine du compte : WORKGROUP
        ID d’ouverture de session : 0x3e7

        Type d’ouverture de session : 5

        Nouvelle ouverture de session :
        ID de sécurité : S-1-5-18
        Nom du compte : SYSTEM
        Domaine du compte : AUTORITE NT
        ID d’ouverture de session : 0x3e7
        GUID d’ouverture de session : {00000000-0000-0000-0000-000000000000}

        Informations sur le processus :
        ID du processus : 0x2b0
        Nom du processus : C:\Windows\System32\services.exe

        Informations sur le réseau :
        Nom de la station de travail :
        Adresse du réseau source : -
        Port source : -

        Informations détaillées sur l’authentification :
        Processus d’ouverture de session : Advapi
        Package d’authentification : Negotiate
        Services en transit : -
        Nom du package (NTLM uniquement) : -
        Longueur de la clé : 0

        Cet événement est généré lors de la création d’une ouverture de session. Il est généré sur l’ordinateur sur lequel l’ouverture de session a été effectuée.

        Le champ Objet indique le compte sur le système local qui a demandé l’ouverture de session. Il s’agit le plus souvent d’un service, comme le service Serveur, ou un processus local tel que Winlogon.exe ou Services.exe.

        Le champ Type d’ouverture de session indique le type d’ouverture de session qui s’est produit. Les types les plus courants sont 2 (interactif) et 3 (réseau).

        Le champ Nouvelle ouverture de session indique le compte pour lequel la nouvelle ouverture de session a été créée, par exemple, le compte qui s’est connecté.

        Les champs relatifs au réseau indiquent la provenance d’une demande d’ouverture de session à distance. Le nom de la station de travail n’étant pas toujours disponible, peut être laissé vide dans certains cas.

        Les champs relatifs aux informations d’authentification fournissent des détails sur cette demande d’ouverture de session spécifique.
        - Le GUID d’ouverture de session est un identificateur unique pouvant servir à associer cet événement à un événement KDC .
        - Les services en transit indiquent les services intermédiaires qui ont participé à cette demande d’ouverture de session.
        - Nom du package indique quel est le sous-protocole qui a été utilisé parmi les protocoles NTLM.
        - La longueur de la clé indique la longueur de la clé de session générée. Elle a la valeur 0 si aucune clé de session n’a été demandée.
        Record Number: 29333
        Source Name: Microsoft-Windows-Security-Auditing
        Time Written: 20081223125447.982595-000
        Event Type: Succès de l'audit
        User:

        Computer Name: PC-de-Aurélie
        Event Code: 4648
        Message: Tentative d’ouverture de session en utilisant des informations d’identification explicites.

        Sujet :
        ID de sécurité : S-1-5-18
        Nom du compte : PC-DE-AURÉLIE$
        Domaine du compte : WORKGROUP
        ID d’ouverture de session : 0x3e7
        GUID d’ouverture de session : {00000000-0000-0000-0000-000000000000}

        Compte dont les informations d’identification ont été utilisées :
        Nom du compte : SYSTEM
        Domaine du compte : AUTORITE NT
        GUID d’ouverture de session : {00000000-0000-0000-0000-000000000000}

        Serveur cible :
        Nom du serveur cible : localhost
        Informations supplémentaires : localhost

        Informations sur le processus :
        ID du processus : 0x2b0
        Nom du processus : C:\Windows\System32\services.exe

        Informations sur le réseau :
        Adresse du réseau : -
        Port : -

        Cet événement est généré lorsqu’un processus tente d’ouvrir une session pour un compte en spécifiant explicitement les informations d’identification de ce compte. Ceci se produit le plus souvent dans les configurations par lot comme les tâches planifiées, ou avec l’utilisation de la commande RUNAS.
        Record Number: 29332
        Source Name: Microsoft-Windows-Security-Auditing
        Time Written: 20081223125447.982595-000
        Event Type: Succès de l'audit
        User:

        Computer Name: PC-de-Aurélie
        Event Code: 4672
        Message: Privilèges spéciaux attribués à la nouvelle ouverture de session.

        Sujet :
        ID de sécurité : S-1-5-20
        Nom du compte : SERVICE RÉSEAU
        Domaine du compte : AUTORITE NT
        ID d’ouverture de session : 0x3e4

        Privilèges : SeAssignPrimaryTokenPrivilege
        SeAuditPrivilege
        SeImpersonatePrivilege
        Record Number: 29331
        Source Name: Microsoft-Windows-Security-Auditing
        Time Written: 20081223125447.779794-000
        Event Type: Succès de l'audit
        User:

        Computer Name: PC-de-Aurélie
        Event Code: 4624
        Message: L’ouverture de session d’un compte s’est correctement déroulée.

        Sujet :
        ID de sécurité : S-1-5-18
        Nom du compte : PC-DE-AURÉLIE$
        Domaine du compte : WORKGROUP
        ID d’ouverture de session : 0x3e7

        Type d’ouverture de session : 5

        Nouvelle ouverture de session :
        ID de sécurité : S-1-5-20
        Nom du compte : SERVICE RÉSEAU
        Domaine du compte : AUTORITE NT
        ID d’ouverture de session : 0x3e4
        GUID d’ouverture de session : {00000000-0000-0000-0000-000000000000}

        Informations sur le processus :
        ID du processus : 0x2b0
        Nom du processus : C:\Windows\System32\services.exe

        Informations sur le réseau :
        Nom de la station de travail :
        Adresse du réseau source : -
        Port source : -

        Informations détaillées sur l’authentification :
        Processus d’ouverture de session : Advapi
        Package d’authentification : Negotiate
        Services en transit : -
        Nom du package (NTLM uniquement) : -
        Longueur de la clé : 0

        Cet événement est généré lors de la création d’une ouverture de session. Il est généré sur l’ordinateur sur lequel l’ouverture de session a été effectuée.

        Le champ Objet indique le compte sur le système local qui a demandé l’ouverture de session. Il s’agit le plus souvent d’un service, comme le service Serveur, ou un processus local tel que Winlogon.exe ou Services.exe.

        Le champ Type d’ouverture de session indique le type d’ouverture de session qui s’est produit. Les types les plus courants sont 2 (interactif) et 3 (réseau).

        Le champ Nouvelle ouverture de session indique le compte pour lequel la nouvelle ouverture de session a été créée, par exemple, le compte qui s’est connecté.

        Les champs relatifs au réseau indiquent la provenance d’une demande d’ouverture de session à distance. Le nom de la station de travail n’étant pas toujours disponible, peut être laissé vide dans certains cas.

        Les champs relatifs aux informations d’authentification fournissent des détails sur cette demande d’ouverture de session spécifique.
        - Le GUID d’ouverture de session est un identificateur unique pouvant servir à associer cet événement à un événement KDC .
        - Les services en transit indiquent les services intermédiaires qui ont participé à cette demande d’ouverture de session.
        - Nom du package indique quel est le sous-protocole qui a été utilisé parmi les protocoles NTLM.
        - La longueur de la clé indique la longueur de la clé de session générée. Elle a la valeur 0 si aucune clé de session n’a été demandée.
        Record Number: 29330
        Source Name: Microsoft-Windows-Security-Auditing
        Time Written: 20081223125447.779794-000
        Event Type: Succès de l'audit
        User:

        ======Environment variables======

        "ComSpec"=%SystemRoot%\system32\cmd.exe
        "FP_NO_HOST_CHECK"=NO
        "OS"=Windows_NT
        "Path"=%SystemRoot%\system32;%SystemRoot%;%SystemRoot%\System32\Wbem;C:\Program Files\Common Files\Roxio Shared\DLLShared\;C:\Program Files\Common Files\Roxio Shared\9.0\DLLShared\;C:\Program Files\QuickTime\QTSystem\;C:\Program Files\Samsung\Samsung PC Studio 3\
        "PATHEXT"=.COM;.EXE;.BAT;.CMD;.VBS;.VBE;.JS;.JSE;.WSF;.WSH;.MSC
        "PROCESSOR_ARCHITECTURE"=x86
        "TEMP"=%SystemRoot%\TEMP
        "TMP"=%SystemRoot%\TEMP
        "USERNAME"=SYSTEM
        "windir"=%SystemRoot%
        "PROCESSOR_LEVEL"=6
        "PROCESSOR_IDENTIFIER"=x86 Family 6 Model 15 Stepping 13, GenuineIntel
        "PROCESSOR_REVISION"=0f0d
        "NUMBER_OF_PROCESSORS"=2
        "RoxioCentral"=C:\Program Files\Common Files\Roxio Shared\9.0\Roxio Central33\
        "CLASSPATH"=.;C:\Program Files\Java\jre1.6.0_05\lib\ext\QTJava.zip
        "QTJAVA"=C:\Program Files\Java\jre1.6.0_05\lib\ext\QTJava.zip

        -----------------EOF-----------------
        0
    2. Contributeur sécurité
      Il y a des restes de Norton sur ton pc, enleve les restes à l'aide de cet outil :

      https://www.clubic.com/telecharger-fiche208168-norton-removal-tool.html

      Puis :


      /!\ Desactive ton antivirus le temps de la manip ainsi que ton parefeu et antispyware si présent /!\


      > Télécharge List&Kill'em et enregistre le sur ton bureau ici :

      http://sd-1.archive-host.com/membres/up/829108531491024/List_Killem.zip

      > dezippe-le , (clic droit/ extraire.....)

      Il ne necessite pas d'installation

      >double clic (clic droit "executer en tant qu'administrateur" pour Vista) pour lancer le scan

      choisis la langue puis choisis l'option 1 = Mode Recherche

      >laisse travailler l'outil

      >Poste le contenu du rapport qui s'ouvre
      0
      1. List'em by g3n-h@ckm@n 1.1.5.2

        Thx to Chiquitine29.....& CCM team

        User : Aurélie (Administrateurs) # PC-DE-AURÉLIE
        Update on 14/12/2009 by g3n-h@ckm@n ::::: 00:00
        Start at: 20:37:00 | 17/12/2009
        Contact : g3n-h@ckm@n sur CCM

        Intel(R) Core(TM)2 Duo CPU T5250 @ 1.50GHz
        Microsoft® Windows Vista™ Édition Familiale Premium (6.0.6002 32-bit) # Service Pack 2
        Internet Explorer 7.0.6002.18005
        Windows Firewall Status : Enabled
        AV : avast! antivirus 4.8.1229 [VPS 081121-0] 4.8.1229 [ Enabled | Updated ]

        C:\ -> Disque fixe local | 141,04 Go (54,97 Go free) [HDD] | NTFS
        D:\ -> Disque CD-ROM
        E:\ -> Disque fixe local | 465,65 Go (108,95 Go free) [IOMEGA_HDD] | FAT32

        ¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤ Processes running

        C:\Windows\System32\smss.exe 444
        C:\Windows\system32\csrss.exe 572
        C:\Windows\system32\wininit.exe 624
        C:\Windows\system32\csrss.exe 636
        C:\Windows\system32\services.exe 672
        C:\Windows\system32\lsass.exe 688
        C:\Windows\system32\lsm.exe 700
        C:\Windows\system32\winlogon.exe 808
        C:\Windows\system32\svchost.exe 880
        C:\Windows\system32\svchost.exe 952
        C:\Windows\System32\svchost.exe 988
        C:\Windows\System32\svchost.exe 1048
        C:\Windows\System32\svchost.exe 1080
        C:\Windows\system32\svchost.exe 1132
        C:\Windows\system32\SLsvc.exe 1288
        C:\Windows\system32\svchost.exe 1360
        C:\Windows\system32\svchost.exe 1472
        C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe 1584
        C:\Program Files\Alwil Software\Avast4\ashServ.exe 1596
        C:\Windows\System32\spoolsv.exe 1944
        C:\Windows\system32\svchost.exe 1980
        C:\Program Files\Intel\Intel Matrix Storage Manager\Iaantmon.exe 832
        C:\Windows\system32\svchost.exe 1648
        C:\Program Files\CyberLink\Shared Files\RichVideo.exe 1112
        C:\Program Files\Common Files\Roxio Shared\9.0\SharedCOM\RoxWatch9.exe 1888
        C:\Windows\system32\svchost.exe 12
        C:\Windows\System32\svchost.exe 2100
        C:\Windows\system32\SearchIndexer.exe 2144
        C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe 2500
        C:\Program Files\Alwil Software\Avast4\ashWebSv.exe 2552
        C:\Program Files\Common Files\Roxio Shared\9.0\SharedCOM\RoxMediaDB9.exe 2860
        C:\Windows\system32\taskeng.exe 3056
        C:\Windows\system32\taskeng.exe 3580
        C:\Windows\system32\Dwm.exe 3928
        C:\Windows\Explorer.EXE 484
        C:\Program Files\Windows Defender\MSASCui.exe 3864
        C:\Program Files\Intel\Intel Matrix Storage Manager\IAAnotif.exe 3316
        C:\Program Files\Synaptics\SynTP\SynTPEnh.exe 1564
        C:\Program Files\Common Files\Roxio Shared\9.0\SharedCOM\RoxWatchTray9.exe 1336
        C:\Program Files\Alwil Software\Avast4\ashDisp.exe 3128
        C:\Windows\System32\rundll32.exe 2256
        C:\Program Files\Java\jre6\bin\jusched.exe 1532
        C:\Program Files\Windows Sidebar\sidebar.exe 3820
        C:\Program Files\Packard Bell\SetUpMyPC\SmpSys.exe 2536
        C:\Program Files\Windows Live\Messenger\msnmsgr.exe 1220
        C:\Windows\System32\rundll32.exe 3996
        C:\Users\Aurélie\Program Files\DNA\btdna.exe 1240
        C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe 1896
        C:\Program Files\Electronic Arts\EADM\Core.exe 2476
        C:\Windows\ehome\ehtray.exe 944
        C:\Windows\ehome\ehmsas.exe 4088
        C:\Program Files\Windows Sidebar\sidebar.exe 3448
        C:\Program Files\OpenOffice.org 2.4\program\soffice.exe 2324
        C:\Program Files\OpenOffice.org 2.4\program\soffice.BIN 3124
        C:\Program Files\Common Files\Roxio Shared\9.0\SharedCOM\CPSHelpRunner.exe 3304
        C:\Program Files\Java\jre6\bin\jucheck.exe 1372
        C:\Program Files\Windows Live\Contacts\wlcomm.exe 2456
        C:\Program Files\Adobe\Reader 8.0\Reader\AcroRd32.exe 4120
        C:\Windows\system32\rundll32.exe 5376
        C:\Windows\msa.exe 2344
        C:\Program Files\BitTorrent\bittorrent.exe 6120
        C:\Windows\system32\svchost.exe 5868
        C:\Program Files\Mozilla Firefox\firefox.exe 3988
        C:\Users\AURLIE~1\AppData\Local\Temp\c.exe 5724
        C:\Windows\SYSTEM32\WISPTIS.EXE 512
        C:\Users\AURLIE~1\AppData\Local\Temp\List_Killem\List_Kill'em.exe 5532
        C:\Windows\system32\conime.exe 4760
        C:\Windows\system32\cmd.exe 5004
        C:\Windows\system32\wbem\wmiprvse.exe 6016
        C:\Users\Aurélie\AppData\Local\Temp\4690.tmp\pv.exe 5108

        ======================
        Keys "Run"
        ======================
        [HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
        Sidebar REG_SZ C:\Program Files\Windows Sidebar\sidebar.exe /autoRun
        SmpcSys REG_SZ C:\Program Files\Packard Bell\SetUpMyPC\SmpSys.exe
        ehTray.exe REG_SZ C:\Windows\ehome\ehTray.exe
        msnmsgr REG_SZ "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background
        BitTorrent DNA REG_SZ "C:\Users\Aurélie\Program Files\DNA\btdna.exe"
        swg REG_SZ "C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe"
        EA Core REG_SZ "C:\Program Files\Electronic Arts\EADM\Core.exe" -silent
        LosAlamos REG_SZ rundll32.exe C:\Windows\system32\sshnas.dll,NvTaskbarInit
        ZagrebLand REG_SZ C:\Users\AURLIE~1\AppData\Local\Temp\c.exe

        [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
        Windows Defender REG_EXPAND_SZ %ProgramFiles%\Windows Defender\MSASCui.exe -hide
        JMB36X IDE Setup REG_SZ C:\Windows\RaidTool\xInsIDE.exe
        IAAnotif REG_SZ "C:\Program Files\Intel\Intel Matrix Storage Manager\Iaanotif.exe"
        SynTPEnh REG_SZ C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
        <NO NAME> REG_SZ
        RoxWatchTray REG_SZ "C:\Program Files\Common Files\Roxio Shared\9.0\SharedCOM\RoxWatchTray9.exe"
        MSPService REG_SZ C:\Program Files\CyberLink\MagicSports\Kernel\MagicSports\MSPMirage.exe
        toolbar_eula_launcher REG_SZ C:\Program Files\Packard Bell\GOOGLE_EULA\EULALauncher.exe
        avast! REG_SZ C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
        QuickTime Task REG_SZ "C:\Program Files\QuickTime\QTTask.exe" -atboottime
        NvSvc REG_SZ RUNDLL32.EXE C:\Windows\system32\nvsvc.dll,nvsvcStart
        NvCplDaemon REG_SZ RUNDLL32.EXE C:\Windows\system32\NvCpl.dll,NvStartup
        NvMediaCenter REG_SZ RUNDLL32.EXE C:\Windows\system32\NvMcTray.dll,NvTaskbarInit
        SunJavaUpdateSched REG_SZ "C:\Program Files\Java\jre6\bin\jusched.exe"
        SolidWorks_CheckForUpdates REG_SZ "C:\Program Files\Common Files\Gestionnaire d'installation SolidWorks\Scheduler\sldIMScheduler.exe" /scheduler

        [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\RunServices]

        [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\RunOnce]

        =====================
        Other Keys
        =====================
        [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\System]
        ConsentPromptBehaviorAdmin REG_DWORD 2 (0x2)
        ConsentPromptBehaviorUser REG_DWORD 1 (0x1)
        EnableInstallerDetection REG_DWORD 1 (0x1)
        EnableLUA REG_DWORD 1 (0x1)
        EnableSecureUIAPaths REG_DWORD 1 (0x1)
        EnableVirtualization REG_DWORD 1 (0x1)
        PromptOnSecureDesktop REG_DWORD 1 (0x1)
        ValidateAdminCodeSignatures REG_DWORD 0 (0x0)
        dontdisplaylastusername REG_DWORD 0 (0x0)
        legalnoticecaption REG_SZ
        legalnoticetext REG_SZ
        scforceoption REG_DWORD 0 (0x0)
        shutdownwithoutlogon REG_DWORD 1 (0x1)
        undockwithoutlogon REG_DWORD 1 (0x1)
        FilterAdministratorToken REG_DWORD 0 (0x0)
        EnableUIADesktopToggle REG_DWORD 0 (0x0)
        UacDisableNotify REG_DWORD 0 (0x0)

        ===============
        [HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\explorer]
        NoDriveAutoRun REG_BINARY ffffffff
        NoDriveTypeAutoRun REG_DWORD 255 (0xff)
        HonorAutoRunSetting REG_DWORD 1 (0x1)

        ===============
        [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\explorer]
        NoDriveAutoRun REG_BINARY ffffffff
        NoDriveTypeAutoRun REG_DWORD 255 (0xff)
        HonorAutoRunSetting REG_DWORD 1 (0x1)
        BindDirectlyToPropertySetStorage REG_DWORD 0 (0x0)

        ===============
        [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows]
        AppInit_DLLS REG_SZ

        ===============

        ===============
        [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\ShellExecuteHooks]

        ===============
        [HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\standardprofile\authorizedapplications\list]
        C:\Program Files\BitTorrent\bittorrent.exe REG_SZ C:\Program Files\BitTorrent\bittorrent.exe:*:Enabled:BitTorrent

        [HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\domainprofile\authorizedapplications\list]

        ===============
        BHO :
        ======
        [HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\browser helper objects\{06849E9F-C8D7-4D59-B87D-784B7D6BE0B3}]
        [HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\browser helper objects\{3049C3E9-B461-4BC5-8870-4C09146192CA}]
        [HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\browser helper objects\{5C255C8A-E604-49b4-9D64-90988571CECB}]
        [HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\browser helper objects\{9030D464-4C02-4ABF-8ECC-5164760863C6}]
        [HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\browser helper objects\{AA58ED58-01DD-4d91-8333-CF10577473F7}]
        [HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\browser helper objects\{AF69DE43-7D58-4638-B6FA-CE66B5AD205D}]
        [HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\browser helper objects\{CA6319C0-31B7-401E-A518-A07C3DB8F777}]
        [HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\browser helper objects\{DBC80044-A445-435b-BC74-9C25C1C588A9}]

        ================
        Internet Explorer :
        ================
        [HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Main]
        Start Page REG_SZ https://www.msn.com/fr-fr

        [HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main]
        Start Page REG_SZ http://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome

        ========
        Services
        ========
        [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services]

        Ndisuio : 0x3
        EapHost : 0x2
        Wlansvc : 0x2
        SharedAccess : 0x2
        windefend : 0x2
        wuauserv : 0x2
        wscsvc : 0x2

        =========

        =======
        Drive :
        =======

        D‚fragmenteur de disque Windows
        Copyright (c) 2006 Microsoft Corp.

        Rapport d'analyse pour le volume C: HDD

        Taille du volume = 141 Go
        Espace libre = 54.98 Go
        tendue d'espace libre la plus grande = 2.05 Go
        Pourcentage de fragmentation des fichiers = 1 %

        Remarqueÿ: sur les volumes NTFS, les fragments de fichiers de plus de 64ÿMo ne sont pas inclus dans les statistiques de fragmentation.

        Il n'est pas n‚cessaire de d‚fragmenter ce volume.

        ¤¤¤¤¤¤¤¤¤¤ Files/folders :

        C:\Windows\msa.exe
        C:\Windows\System32\sshnas.dll
        C:\Users\Aur‚lie\LOCAL Settings\Temp\a.exe
        C:\Users\Aur‚lie\LOCAL Settings\Temp\b.exe
        C:\Users\Aur‚lie\LOCAL Settings\Temp\c.exe
        C:\Users\Aur‚lie\LOCAL Settings\Temp\GDMCDC1.exe
        C:\Users\Aur‚lie\LOCAL Settings\Temp\SearchWithGoogleUpdate.exe
        C:\Users\Aur‚lie\LOCAL Settings\Temp\Update_29f6.exe

        ¤¤¤¤¤¤¤¤¤¤ Keys :

        HKCU\SOFTWARE\Microsoft\Handle
        HKCU\SOFTWARE\XML

        =========
        Rootkits
        =========

        catchme 0.3.1398.3 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
        Rootkit scan 2009-12-17 20:52:45
        Windows 6.0.6002 Service Pack 2 NTFS

        scanning hidden processes ...

        scanning hidden services & system hive ...

        scanning hidden registry entries ...

        scanning hidden files ...

        scan completed successfully
        hidden processes: 0
        hidden services: 0
        hidden files: 0

        Stealth MBR rootkit/Mebroot/Sinowal detector 0.3.7 by Gmer, http://www.gmer.net

        device: opened successfully
        user: MBR read successfully
        kernel: MBR read successfully
        user & kernel MBR OK

        ==========
        Programs
        ==========

        Adobe
        Alwil Software
        Apple Software Update
        autorun.inf
        BitTorrent
        CCleaner
        Common Files
        CONEXANT
        CyberLink
        desktop.ini
        DIFX
        DNA
        Electronic Arts
        EPSON
        FastStone Image Viewer
        Fichiers communs
        Google
        HDReg
        InstallShield Installation Information
        Intel
        Internet Explorer
        Java
        K-Lite Codec Pack
        loader.exe
        loader.ini
        Marvell
        Messenger Plus! Live
        Microsoft
        Microsoft Games
        Microsoft Office
        Microsoft Silverlight
        Microsoft SQL Server Compact Edition
        Microsoft Works
        Microsoft WSE
        Microsoft.NET
        Movie Maker
        Mozilla Firefox
        MSBuild
        MSECache
        MSXML 4.0
        OpenOffice.org 2.3
        OpenOffice.org 2.4
        Packard Bell
        Picasa2
        QuickTime
        Real
        Reference Assemblies
        Roxio
        Samsung
        setup
        setup.bat
        Synaptics
        trend micro
        Uninstall Information
        Win G‚n‚alogic
        Windows Calendar
        Windows Collaboration
        Windows Defender
        Windows Journal
        Windows Live
        Windows Live SkyDrive
        Windows Mail
        Windows Media Player
        Windows NT
        Windows Photo Gallery
        Windows Portable Devices
        Windows Sidebar
        Yahoo!
        Zylom Games

        ============
        Lecteur C:
        ============

        $Recycle.Bin
        1f350816bee0e3c1dac5388e8c5b3942
        autoexec.bat
        boot
        bootmgr
        BOOTSECT.BAK
        Config.Msi
        config.sys
        Documents and Settings
        drivers
        hiberfil.sys
        INSTALL.LOG
        Intel
        Kill'em
        List'em.txt
        MSP.iss
        pagefile.sys
        PerfLogs
        Program Files
        ProgramData
        RaidTool
        rsit
        setup.log
        Solidworks Data
        SolidWorks Data (2)
        sqmdata00.sqm
        sqmnoopt00.sqm
        System Volume Information
        UNWISE.EXE
        Users
        videooutput
        WAUUPGRD
        Windows

        ¤¤¤¤¤¤¤¤¤¤ Cracks | Keygens | Serials

        ¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤( EOF )¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤
        0
    3. Contributeur sécurité
      Ok, :

      >Relance Kill"em :


      /!\ Desactive ton antivirus le temps de la manip ainsi que ton parefeu et antispyware si présent /!\


      >double clic (clic droit "executer en tant qu'administrateur" pour Vista) pour lancer le scan

      choisis la langue puis choisis l'option 2 = Mode Destruction
      >laisse travailler l'outil

      >Poste le contenu du rapport qui s'ouvre

      Puis :

      Pour les ordinateurs équipés de Windows Vista et Windows 7, la désactivation du Contrôle des comptes utilisateurs est obligatoire
      sous peine de ne pas pouvoir faire fonctionner correctement l'outil.
      Tuto : https://www.commentcamarche.net/faq/8343-vista-desactiver-l-uac

      >Ad-Remover<

      >Telecharge Ad-Remover et enregistre-le sur ton bureau :

      https://www.commentcamarche.net/telecharger/securite/2547-ad-remover/

      >Désactive ton antivirus le temps de la manip
      >Déconnecte-toi d'Internet et ferme toutes applications en cours
      >Double-clique sur le programme d'installation, installe-le dans son emplacement par défaut (C:\Program Files).
      >Au menu principal, choisis l'option S ( scanner )
      >Poste le rapport généré (C:\Ad-Report-CLEAN.log).
      >N'oublie pas de réactiver ton anti-virus
      0
      1. J'ai relancé kill"em, il m'a fermé toutes mes pages internet et s'est lancé, j'ai le rapport mais je ne peux plus lancer firefox ou internet explorer (je suis sur un autre ordi là)
        0
      2. c'est bon ça remarche, voici le rapport

        Kill'em by g3n-h@ckm@n 1.1.5.2

        User : Aurélie (Administrateurs) # PC-DE-AURÉLIE
        Update on 14/12/2009 by g3n-h@ckm@n ::::: 00:00
        Start at: 21:27:42 | 17/12/2009
        Contact : g3n-h@ckm@n sur CCM

        Intel(R) Core(TM)2 Duo CPU T5250 @ 1.50GHz
        Microsoft® Windows Vista™ Édition Familiale Premium (6.0.6002 32-bit) # Service Pack 2
        Internet Explorer 7.0.6002.18005
        Windows Firewall Status : Enabled
        AV : avast! antivirus 4.8.1229 [VPS 081121-0] 4.8.1229 [ Enabled | Updated ]

        C:\ -> Disque fixe local | 141,04 Go (54,96 Go free) [HDD] | NTFS
        D:\ -> Disque CD-ROM

        ¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤ Processes running

        C:\Windows\System32\smss.exe 444
        C:\Windows\system32\csrss.exe 572
        C:\Windows\system32\wininit.exe 624
        C:\Windows\system32\csrss.exe 636
        C:\Windows\system32\services.exe 672
        C:\Windows\system32\lsass.exe 688
        C:\Windows\system32\lsm.exe 700
        C:\Windows\system32\winlogon.exe 808
        C:\Windows\system32\svchost.exe 880
        C:\Windows\system32\svchost.exe 952
        C:\Windows\System32\svchost.exe 988
        C:\Windows\System32\svchost.exe 1048
        C:\Windows\System32\svchost.exe 1080
        C:\Windows\system32\svchost.exe 1132
        C:\Windows\system32\SLsvc.exe 1288
        C:\Windows\system32\svchost.exe 1360
        C:\Windows\system32\svchost.exe 1472
        C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe 1584
        C:\Program Files\Alwil Software\Avast4\ashServ.exe 1596
        C:\Windows\System32\spoolsv.exe 1944
        C:\Windows\system32\svchost.exe 1980
        C:\Program Files\Intel\Intel Matrix Storage Manager\Iaantmon.exe 832
        C:\Windows\system32\svchost.exe 1648
        C:\Program Files\CyberLink\Shared Files\RichVideo.exe 1112
        C:\Program Files\Common Files\Roxio Shared\9.0\SharedCOM\RoxWatch9.exe 1888
        C:\Windows\system32\svchost.exe 12
        C:\Windows\System32\svchost.exe 2100
        C:\Windows\system32\SearchIndexer.exe 2144
        C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe 2500
        C:\Program Files\Alwil Software\Avast4\ashWebSv.exe 2552
        C:\Program Files\Common Files\Roxio Shared\9.0\SharedCOM\RoxMediaDB9.exe 2860
        C:\Windows\system32\taskeng.exe 3056
        C:\Windows\system32\taskeng.exe 3580
        C:\Windows\system32\Dwm.exe 3928
        C:\Windows\Explorer.EXE 484
        C:\Program Files\Windows Defender\MSASCui.exe 3864
        C:\Program Files\Intel\Intel Matrix Storage Manager\IAAnotif.exe 3316
        C:\Program Files\Synaptics\SynTP\SynTPEnh.exe 1564
        C:\Program Files\Common Files\Roxio Shared\9.0\SharedCOM\RoxWatchTray9.exe 1336
        C:\Program Files\Alwil Software\Avast4\ashDisp.exe 3128
        C:\Windows\System32\rundll32.exe 2256
        C:\Program Files\Java\jre6\bin\jusched.exe 1532
        C:\Program Files\Windows Sidebar\sidebar.exe 3820
        C:\Program Files\Packard Bell\SetUpMyPC\SmpSys.exe 2536
        C:\Windows\System32\rundll32.exe 3996
        C:\Users\Aurélie\Program Files\DNA\btdna.exe 1240
        C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe 1896
        C:\Program Files\Electronic Arts\EADM\Core.exe 2476
        C:\Windows\ehome\ehtray.exe 944
        C:\Windows\ehome\ehmsas.exe 4088
        C:\Program Files\Windows Sidebar\sidebar.exe 3448
        C:\Program Files\OpenOffice.org 2.4\program\soffice.exe 2324
        C:\Program Files\OpenOffice.org 2.4\program\soffice.BIN 3124
        C:\Program Files\Common Files\Roxio Shared\9.0\SharedCOM\CPSHelpRunner.exe 3304
        C:\Program Files\Java\jre6\bin\jucheck.exe 1372
        C:\Program Files\Adobe\Reader 8.0\Reader\AcroRd32.exe 4120
        C:\Windows\system32\rundll32.exe 5376
        C:\Windows\msa.exe 2344
        C:\Program Files\BitTorrent\bittorrent.exe 6120
        C:\Windows\system32\svchost.exe 5868
        C:\Windows\SYSTEM32\WISPTIS.EXE 512
        C:\Windows\system32\conime.exe 4760
        C:\Users\AURLIE~1\AppData\Local\Temp\c.exe 4960
        C:\Windows\system32\taskeng.exe 1316
        C:\Users\Aurélie\Desktop\List_Killem\List_Kill'em.exe 3616
        C:\Windows\system32\cmd.exe 5176
        C:\Windows\system32\wbem\wmiprvse.exe 3664
        C:\Users\Aurélie\AppData\Local\Temp\E57E.tmp\pv.exe 4304

        Detections :
        ==========

        ¤¤¤¤¤¤¤¤¤¤ Files/folders :

        "C:\Windows\msa.exe"
        "C:\Windows\System32\sshnas.dll"
        C:\Users\Aur‚lie\LOCAL Settings\Temp\a.exe
        C:\Users\Aur‚lie\LOCAL Settings\Temp\b.exe
        C:\Users\Aur‚lie\LOCAL Settings\Temp\c.exe
        C:\Users\Aur‚lie\LOCAL Settings\Temp\GDMCDC1.exe
        C:\Users\Aur‚lie\LOCAL Settings\Temp\SearchWithGoogleUpdate.exe
        C:\Users\Aur‚lie\LOCAL Settings\Temp\Update_29f6.exe

        ¤¤¤¤¤¤¤¤¤¤ Files/folders deleted :

        Quarantine :

        a.exe.Kill'em
        b.exe.Kill'em
        c.exe.Kill'em
        GDMCDC1.exe.Kill'em
        msa.exe.Kill'em
        SearchWithGoogleUpdate.exe.Kill'em
        sshnas.dll.Kill'em
        Update_29f6.exe.Kill'em

        ==============
        host file OK !
        ==============

        ========
        Registry
        ========
        Deleted : HKCU\SOFTWARE\Microsoft\Handle
        Deleted : HKCU\SOFTWARE\XML

        ============
        Disk Cleaned
        ============

        ================
        Prefetch cleaned
        ================

        ¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤( EOF )¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤
        0
      3. j'ai désactivé le controle des comptes d'utilisateru comme demandé, j'ai donc dû redémarre mon pc, mais gros problème au moment de me conecter a ma session, je rentre mon mot de pass et on me marque mot de passe incorrect, je clique sur ok, je peux resaisir mon mot de passe et en dessous du rectangle de saisie il est marqué réinnitialisation du mot de passe, donc je resaisie mon mot de passe et le me marque toujours mot de passe incorret
        0
      4. ça y est j'ai réussit a accéder a ma session mais j'ai eu ce message d'erreur
        RUN DLL
        Erreur de chargement de C:\Windows\system32\sshnas.dll
        Le module spécifié est introuvable

        Je continue et lance Ad-remover ?
        0
    4. Contributeur sécurité
      Oui.
      0
      1. .
        ======= RAPPORT D'AD-REMOVER 1.1.4.6_F | UNIQUEMENT XP/VISTA/7 =======
        .
        Mit à jour par C_XX le 17.12.2009 à 20:37
        Contact: AdRemover.contact@gmail.com
        Site web: http://pagesperso-orange.fr/NosTools/ad_remover.html
        .
        Lancé à: 22:13:43, 17/12/2009 | Mode Normal | Option: SCAN
        Exécuté de: C:\Program Files\Ad-Remover\
        Système d'exploitation: Microsoft® Windows Vista™ Home Premium Service Pack 2 v6.0.6002
        Nom du PC: PC-DE-AURLIE | Utilisateur actuel: Aur‚lie
        .
        ============== ÉLÉMENT(S) TROUVÉ(S) ==============
        .

        .
        HKLM\Software\Classes\CLSID\{E49F0B41-3322-11D4-AEFE-00C04F61025C}
        .
        ============== Scan additionnel ==============
        .
        .
        * Mozilla FireFox Version 3.5.6 [fr] *
        .
        Nom du profil: 4aybfjiy.default (Aur‚lie)
        .
        (AURLIE~1, prefs.js) Browser.download.dir, C:\Users\Aurélie\Logiciels
        (AURLIE~1, prefs.js) Browser.download.lastDir, C:\Users\Aurélie\Desktop
        (AURLIE~1, prefs.js) Browser.search.defaultenginename, Google
        (AURLIE~1, prefs.js) Browser.search.defaulturl, hxxp://www.google.com/search?lr=&ie=UTF-8&oe=UTF-8&q=
        (AURLIE~1, prefs.js) Browser.startup.homepage, hxxp://fr.msn.com/
        (AURLIE~1, prefs.js) Extensions.enabledItems, {3112ca9c-de6d-4884-a869-9855de68056c}:6.1.20091119W,{CAFEEFAC-0016-0000-0003-ABCDEFFEDCBA}:6.0.03,{CAFEEFAC-0016-0000-0005-ABCDEFFEDCBA}:6.0.05,{CAFEEFAC-0016-0000-0004-ABCDEFFEDCBA}:6.0.04,{CAFEEFAC-0016-0000-0007-ABCDEFFEDCBA}:6.0.07,{CAFEEFAC-0016-0000-0012-ABCDEFFEDCBA}:6.0.12,{CAFEEFAC-0016-0000-0013-ABCDEFFEDCBA}:6.0.13,{CAFEEFAC-0016-0000-0015-ABCDEFFEDCBA}:6.0.15,{20a82645-c095-46ed-80e3-08825760534b}:1.1,{972ce4c6-7e08-4474-a285-3208198ce6fd}:3.5.6
        .
        .
        .
        * Internet Explorer Version 7.0.6002.18005 *
        .
        [HKEY_CURRENT_USER\..\Internet Explorer\Main]
        .
        Do404Search: 01000000
        Local Page: C:\Windows\system32\blank.htm
        Show_ToolBar: yes
        Search Page: hxxp://www.google.com
        Enable Browser Extensions: yes
        Start Page: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
        Search Bar: hxxp://www.google.com/ie
        Default_Search_URL: hxxp://www.google.com/ie
        .
        [HKEY_LOCAL_MACHINE\..\Internet Explorer\Main]
        .
        Start Page: hxxp://fr.msn.com/
        Default_Page_URL: hxxp://go.microsoft.com/fwlink/?LinkId=69157
        Default_Search_URL: hxxp://go.microsoft.com/fwlink/?LinkId=54896
        Search Page: hxxp://go.microsoft.com/fwlink/?LinkId=54896
        Delete_Temp_Files_On_Exit: yes
        Local Page: %SystemRoot%\system32\blank.htm
        .
        [HKEY_LOCAL_MACHINE\..\Internet Explorer\ABOUTURLS]
        .
        Tabs: res://ieframe.dll/tabswelcome.htm
        .
        ===================================
        .
        2561 Octet(s) - C:\Ad-Report-SCAN[1].log
        .
        957 Fichier(s) - C:\Users\AURLIE~1\AppData\Local\Temp
        43 Fichier(s) - C:\Windows\Temp
        62 Fichier(s) - C:\Windows\Prefetch
        .
        3 Fichier(s) - C:\Program Files\Ad-Remover\BACKUP
        0 Fichier(s) - C:\Program Files\Ad-Remover\QUARANTINE
        .
        Fin à: 22:29:23 | 17/12/2009 - SCAN[1]
        .
        ============== E.O.F ==============
        .
        0
    5. Contributeur sécurité
      >Telecharge malwarebytes ici :

      https://www.commentcamarche.net/telecharger/securite/14361-malwarebytes-anti-malware/

      . sur la page cliques sur Télécharger Malwarebyte's Anti-Malware
      . enregistres le sur le bureau
      /!\Utilisateur de Vista : Clique droit sur le logo de Malwarebytes' Anti-Malware, « exécuter en tant qu’Administrateur »

      . Double cliques sur le fichier téléchargé pour lancer le processus d'installation.
      . Dans l'onglet "mise à jour", cliques sur le bouton Recherche de mise à jour
      . si le pare-feu demande l'autorisation de se connecter pour malwarebytes, acceptes
      . Une fois la mise à jour terminé
      . rend-toi dans l'onglet, Recherche
      . Sélectionnes Exécuter un examen complet
      . Cliques sur Rechercher
      . Le scan démarre.
      . A la fin de l'analyse, un message s'affiche : L'examen s'est terminé normalement. Cliquez sur 'Afficher les résultats' pour afficher tous les objets trouvés.
      . Cliques sur Ok pour poursuivre.
      . Si des malwares ont été détectés, cliques sur Afficher les résultats
      . Sélectionnes tout (ou laisses cochés) et cliques sur Supprimer la sélection Malwarebytes va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine.
      . Malwarebytes va ouvrir le bloc-notes et y copier le rapport d'analyse.
      . rends toi dans l'onglet rapport/log
      . tu cliques dessus pour l'afficher une fois affiché
      . tu cliques sur edition en haut du boc notes,et puis sur sélectionner tous
      . tu recliques sur edition et puis sur copier et tu reviens sur le forum et dans ta réponse
      . tu cliques droit dans le cadre de la reponse et coller

      Si tu as besoin d'aide regarde ce tutoriel :
      https://www.malekal.com/tutoriel-malwarebyte-anti-malware/
      0
      1. Malwarebytes' Anti-Malware 1.42
        Version de la base de données: 3382
        Windows 6.0.6002 Service Pack 2
        Internet Explorer 7.0.6002.18005

        18/12/2009 12:58:46
        mbam-log-2009-12-18 (12-58-46).txt

        Type de recherche: Examen complet (C:\|)
        Eléments examinés: 307697
        Temps écoulé: 1 hour(s), 28 minute(s), 28 second(s)

        Processus mémoire infecté(s): 0
        Module(s) mémoire infecté(s): 0
        Clé(s) du Registre infectée(s): 1
        Valeur(s) du Registre infectée(s): 1
        Elément(s) de données du Registre infecté(s): 0
        Dossier(s) infecté(s): 0
        Fichier(s) infecté(s): 4

        Processus mémoire infecté(s):
        (Aucun élément nuisible détecté)

        Module(s) mémoire infecté(s):
        (Aucun élément nuisible détecté)

        Clé(s) du Registre infectée(s):
        HKEY_CURRENT_USER\SOFTWARE\ZagrebLand (Trojan.FakeAlert) -> Quarantined and deleted successfully.

        Valeur(s) du Registre infectée(s):
        HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\zagrebland (Trojan.FakeAlert) -> Quarantined and deleted successfully.

        Elément(s) de données du Registre infecté(s):
        (Aucun élément nuisible détecté)

        Dossier(s) infecté(s):
        (Aucun élément nuisible détecté)

        Fichier(s) infecté(s):
        C:\Users\Aurélie\AppData\Local\gnc.exe (Trojan.Dropper) -> Quarantined and deleted successfully.
        C:\Users\Invité\AppData\Local\gnc.exe (Trojan.Dropper) -> Quarantined and deleted successfully.
        C:\Windows\Tasks\{66BA574B-1E11-49b8-909C-8CC9E0E8E015}.job (Trojan.Downloader) -> Quarantined and deleted successfully.
        C:\Windows\Tasks\{35DC3473-A719-4d14-B7C1-FD326CA84A0C}.job (Trojan.Downloader) -> Quarantined and deleted successfully.
        0
    6. Contributeur sécurité
      Ok, Comment va le pc ?? :

      1->Relance Ad-Remover :

      Pour les ordinateurs équipés de Windows Vista et Windows 7, la désactivation du Contrôle des comptes utilisateurs est obligatoire
      sous peine de ne pas pouvoir faire fonctionner correctement l'outil.
      Tuto : https://www.commentcamarche.net/faq/8343-vista-desactiver-l-uac

      >Ad-Remover<

      >Désactive ton antivirus le temps de la manip
      >Déconnecte-toi d'Internet et ferme toutes applications en cours
      >Double-clique sur le programme d'installation, installe-le dans son emplacement par défaut (C:\Program Files).
      >Au menu principal, choisis l'option L ( Nettoyage )
      >Poste le rapport généré (C:\Ad-Report-CLEAN.log).
      >N'oublie pas de réactiver ton anti-virus

      2-> SuperAntiSpyware <

      > Télécharge SuperAntiSpyware ici :

      http://cdn.superantispyware.com/SUPERAntiSpyware.exe

      > Installe le avec les paramètres par défaut.

      > A la fin de l'installation, il se lancera et te demandera de choisir la langue du programme, choisis français.

      > Le programme te proposera ensuite de le mettre à jour, fait le.

      > Un assistant de configuration s'ouvrira, fais suivant en laissant les paramètres par défaut

      > SuperAntiSpyware s'ouvrira. Clique sur " Scanner votre ordinateur ".

      > Coche " Executer scan complet " et clique sur " Suivant ".

      > Laisse le scan s'opérer.

      > A la fin du scan, vérifie que tout est coché puis clique sur " Suivant "

      > Clique ensuite sur terminer, puis clique sur " Préférences ".

      > Va à l'onglet " Statistiques/Journaux de bord " , séléctionne celui en date d'aujourd'hui puis clique sur " Voir le journal de bord "

      > Copie/Colle son contenu dans ton prochain message.

      > Note : tu peux vider la quarantaine ( " La gestion de la quarantaine " au menu principal )

      3-Passer de Avast à antivir :

      Desinstalle avast ( qui n'est pas terrible ) à l'aide de cet outil :

      https://www.avast.com/fr-fr/uninstall-utility

      Puis :

      Telecharge Avira Antivir ici :

      http://www.commentcamarche.net/telecharger/telecharger-55-antivir

      Configure avira comme ceci et lancer un scan après une mise à jour :

      •Configuration de Antivir :
      clic droit sur son icône dans la barre des taches et sélectionner Configurer Antivir.
      cocher la case : Mode Expert( en haut à gauche de la fenêtre)..
      => Cliquer sur Scanner dans le volet de gauche :
      > Dans "Fichiers" sélectionner Tous les fichiers.
      > Dans procédure de recherche, cocher Autoriser l'arrêt, et dans "priorité scanner" sélectionner Moyen.
      > Dans "Autres réglages" cocher toutes les cases.
      NE SURTOUT PAS OUBLIER LA RECHERCHE DES ROOTKIT QUI EST TRES IMPORTANTE !
      > Cliquer sur "Recherche" dans le volet de gauche et appliquer les mêmes paramètres que précédemment.
      => Dérouler "Recherche" en cliquant sur le +. Cliquer sur "Heuristique" :
      => Cocher "Heuristique de MacroVirus" et "Heuristique fichier Win32" avec degré d'indentification MOYEN !
      => Dans le volet de gauche, dérouler "Guard" :
      coche : contrôler pendant la lecture et l’écriture, puis à côté : tous les fichiers.
      aide en images :
      https://www.commentcamarche.net/
      Tuto configuration en vidéo (merci à Nico pour la vidéo) :
      http://sd-1.archive-host.com/membres/up/829108531491024/video-Antivir.zip
      0
      1. .
        ======= RAPPORT D'AD-REMOVER 1.1.4.6_F | UNIQUEMENT XP/VISTA/7 =======
        .
        Mit à jour par C_XX le 17.12.2009 à 20:37
        Contact: AdRemover.contact@gmail.com
        Site web: http://pagesperso-orange.fr/NosTools/ad_remover.html
        .
        Lancé à: 14:07:53, 19/12/2009 | Mode Normal | Option: CLEAN
        Exécuté de: C:\Program Files\Ad-Remover\
        Système d'exploitation: Microsoft® Windows Vista™ Home Premium Service Pack 2 v6.0.6002
        Nom du PC: PC-DE-AURLIE | Utilisateur actuel: Aur‚lie
        .
        ============== ÉLÉMENT(S) NEUTRALISÉ(S) ==============
        .

        (!) -- Fichiers temporaires supprimés.

        .
        HKLM\Software\Classes\CLSID\{E49F0B41-3322-11D4-AEFE-00C04F61025C}
        .
        ============== Scan additionnel ==============
        .
        .
        * Mozilla FireFox Version 3.5.6 [fr] *
        .
        Nom du profil: 4aybfjiy.default (Aur‚lie)
        .
        (AURLIE~1, prefs.js) Browser.download.dir, C:\Users\Aurélie\Logiciels
        (AURLIE~1, prefs.js) Browser.download.lastDir, C:\Users\Aurélie\Desktop
        (AURLIE~1, prefs.js) Browser.search.defaultenginename, Google
        (AURLIE~1, prefs.js) Browser.search.defaulturl, hxxp://www.google.com/search?lr=&ie=UTF-8&oe=UTF-8&q=
        (AURLIE~1, prefs.js) Browser.startup.homepage, hxxp://fr.msn.com/
        (AURLIE~1, prefs.js) Extensions.enabledItems, {3112ca9c-de6d-4884-a869-9855de68056c}:6.1.20091119W,{CAFEEFAC-0016-0000-0003-ABCDEFFEDCBA}:6.0.03,{CAFEEFAC-0016-0000-0005-ABCDEFFEDCBA}:6.0.05,{CAFEEFAC-0016-0000-0004-ABCDEFFEDCBA}:6.0.04,{CAFEEFAC-0016-0000-0007-ABCDEFFEDCBA}:6.0.07,{CAFEEFAC-0016-0000-0012-ABCDEFFEDCBA}:6.0.12,{CAFEEFAC-0016-0000-0013-ABCDEFFEDCBA}:6.0.13,{CAFEEFAC-0016-0000-0015-ABCDEFFEDCBA}:6.0.15,{20a82645-c095-46ed-80e3-08825760534b}:1.1,{972ce4c6-7e08-4474-a285-3208198ce6fd}:3.5.6
        .
        .
        .
        * Internet Explorer Version 7.0.6002.18005 *
        .
        [HKEY_CURRENT_USER\..\Internet Explorer\Main]
        .
        Do404Search: 01000000
        Local Page: C:\Windows\system32\blank.htm
        Show_ToolBar: yes
        Enable Browser Extensions: yes
        Start Page: hxxp://fr.msn.com/
        Search Bar: hxxp://go.microsoft.com/fwlink/?linkid=54896
        Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
        Default_page_url: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
        .
        [HKEY_LOCAL_MACHINE\..\Internet Explorer\Main]
        .
        Start Page: hxxp://fr.msn.com/
        Default_Page_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
        Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
        Search Page: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
        Delete_Temp_Files_On_Exit: yes
        Local Page: %SystemRoot%\system32\blank.htm
        Search bar: hxxp://search.msn.com/spbasic.htm
        .
        [HKEY_LOCAL_MACHINE\..\Internet Explorer\ABOUTURLS]
        .
        Tabs: res://ieframe.dll/tabswelcome.htm
        .
        ===================================
        .
        2766 Octet(s) - C:\Ad-Report-CLEAN[1].log
        2931 Octet(s) - C:\Ad-Report-SCAN[1].log
        .
        2 Fichier(s) - C:\Users\AURLIE~1\AppData\Local\Temp
        2 Fichier(s) - C:\Windows\Temp
        8 Fichier(s) - C:\Windows\Prefetch
        .
        22 Fichier(s) - C:\Program Files\Ad-Remover\BACKUP
        0 Fichier(s) - C:\Program Files\Ad-Remover\QUARANTINE
        .
        Fin à: 14:20:02 | 19/12/2009 - CLEAN[1]
        .
        ============== E.O.F ==============
        .
        0
      2. SUPERAntiSpyware Scan Log
        https://www.superantispyware.com/

        Generated 12/19/2009 at 03:53 PM

        Application Version : 4.32.1000

        Core Rules Database Version : 4393
        Trace Rules Database Version: 2230

        Scan type : Complete Scan
        Total Scan Time : 00:54:06

        Memory items scanned : 671
        Memory threats detected : 0
        Registry items scanned : 7311
        Registry threats detected : 0
        File items scanned : 31206
        File threats detected : 87

        Adware.Tracking Cookie
        C:\Users\Aurélie\AppData\Roaming\Microsoft\Windows\Cookies\aurélie@track.webgains[1].txt
        C:\Users\Aurélie\AppData\Roaming\Microsoft\Windows\Cookies\aurélie@windowslivemessenger.solution.weborama[2].txt
        C:\Users\Aurélie\AppData\Roaming\Microsoft\Windows\Cookies\aurélie@ad.yieldmanager[1].txt
        C:\Users\Aurélie\AppData\Roaming\Microsoft\Windows\Cookies\aurélie@banquepopulaire.solution.weborama[2].txt
        C:\Users\Aurélie\AppData\Roaming\Microsoft\Windows\Cookies\aurélie@hollywood.solution.weborama[2].txt
        C:\Users\Aurélie\AppData\Roaming\Microsoft\Windows\Cookies\aurélie@2o7[2].txt
        C:\Users\Aurélie\AppData\Roaming\Microsoft\Windows\Cookies\aurélie@www.smartadserver[2].txt
        C:\Users\Aurélie\AppData\Roaming\Microsoft\Windows\Cookies\aurélie@bouyguestelecom.solution.weborama[2].txt
        C:\Users\Aurélie\AppData\Roaming\Microsoft\Windows\Cookies\aurélie@kitkat.solution.weborama[2].txt
        C:\Users\Aurélie\AppData\Roaming\Microsoft\Windows\Cookies\aurélie@overture[2].txt
        C:\Users\Aurélie\AppData\Roaming\Microsoft\Windows\Cookies\aurélie@247realmedia[1].txt
        C:\Users\Aurélie\AppData\Roaming\Microsoft\Windows\Cookies\aurélie@www3.smartadserver[2].txt
        C:\Users\Aurélie\AppData\Roaming\Microsoft\Windows\Cookies\aurélie@lascad.solution.weborama[2].txt
        C:\Users\Aurélie\AppData\Roaming\Microsoft\Windows\Cookies\aurélie@media.adrevolver[1].txt
        C:\Users\Aurélie\AppData\Roaming\Microsoft\Windows\Cookies\aurélie@buggy.solution.weborama[2].txt
        C:\Users\Aurélie\AppData\Roaming\Microsoft\Windows\Cookies\aurélie@imrworldwide[2].txt
        C:\Users\Aurélie\AppData\Roaming\Microsoft\Windows\Cookies\aurélie@gemey2009.solution.weborama[2].txt
        C:\Users\Aurélie\AppData\Roaming\Microsoft\Windows\Cookies\aurélie@adserver.aol[2].txt
        C:\Users\Aurélie\AppData\Roaming\Microsoft\Windows\Cookies\aurélie@georgiapacificvania.solution.weborama[2].txt
        C:\Users\Aurélie\AppData\Roaming\Microsoft\Windows\Cookies\aurélie@laredoute.solution.weborama[2].txt
        C:\Users\Aurélie\AppData\Roaming\Microsoft\Windows\Cookies\aurélie@a.websponsors[1].txt
        C:\Users\Aurélie\AppData\Roaming\Microsoft\Windows\Cookies\aurélie@content.yieldmanager[2].txt
        C:\Users\Aurélie\AppData\Roaming\Microsoft\Windows\Cookies\aurélie@eaeacom.112.2o7[1].txt
        C:\Users\Aurélie\AppData\Roaming\Microsoft\Windows\Cookies\aurélie@msnportal.112.2o7[1].txt
        C:\Users\Aurélie\AppData\Roaming\Microsoft\Windows\Cookies\aurélie@serving-sys[2].txt
        C:\Users\Aurélie\AppData\Roaming\Microsoft\Windows\Cookies\aurélie@nestleextreme.solution.weborama[2].txt
        C:\Users\Aurélie\AppData\Roaming\Microsoft\Windows\Cookies\aurélie@azjmp[2].txt
        C:\Users\Aurélie\AppData\Roaming\Microsoft\Windows\Cookies\aurélie@nestlecereals.solution.weborama[2].txt
        C:\Users\Aurélie\AppData\Roaming\Microsoft\Windows\Cookies\aurélie@perf.overture[1].txt
        C:\Users\Aurélie\AppData\Roaming\Microsoft\Windows\Cookies\aurélie@xiti[1].txt
        C:\Users\Aurélie\AppData\Roaming\Microsoft\Windows\Cookies\aurélie@bnpparibasnet.solution.weborama[2].txt
        C:\Users\Aurélie\AppData\Roaming\Microsoft\Windows\Cookies\aurélie@samsung.solution.weborama[2].txt
        C:\Users\Aurélie\AppData\Roaming\Microsoft\Windows\Cookies\aurélie@t.bbtrack[1].txt
        C:\Users\Aurélie\AppData\Roaming\Microsoft\Windows\Cookies\aurélie@vivelledop.solution.weborama[2].txt
        C:\Users\Aurélie\AppData\Roaming\Microsoft\Windows\Cookies\aurélie@bluestreak[2].txt
        C:\Users\Aurélie\AppData\Roaming\Microsoft\Windows\Cookies\aurélie@aimfar.solution.weborama[2].txt
        C:\Users\Aurélie\AppData\Roaming\Microsoft\Windows\Cookies\aurélie@cnam.solution.weborama[2].txt
        C:\Users\Aurélie\AppData\Roaming\Microsoft\Windows\Cookies\aurélie@adtech[1].txt
        C:\Users\Aurélie\AppData\Roaming\Microsoft\Windows\Cookies\aurélie@fastclick[2].txt
        C:\Users\Aurélie\AppData\Roaming\Microsoft\Windows\Cookies\aurélie@smartadserver[1].txt
        C:\Users\Aurélie\AppData\Roaming\Microsoft\Windows\Cookies\aurélie@adserving.favorit-network[1].txt
        C:\Users\Aurélie\AppData\Roaming\Microsoft\Windows\Cookies\aurélie@reduxmedia[2].txt
        C:\Users\Aurélie\AppData\Roaming\Microsoft\Windows\Cookies\aurélie@doubleclick[1].txt
        C:\Users\Aurélie\AppData\Roaming\Microsoft\Windows\Cookies\aurélie@estat[1].txt
        C:\Users\Aurélie\AppData\Roaming\Microsoft\Windows\Cookies\aurélie@ad.zanox[1].txt
        C:\Users\Aurélie\AppData\Roaming\Microsoft\Windows\Cookies\aurélie@cachareltentationnoel.solution.weborama[2].txt
        C:\Users\Aurélie\AppData\Roaming\Microsoft\Windows\Cookies\aurélie@aem.solution.weborama[2].txt
        C:\Users\Aurélie\AppData\Roaming\Microsoft\Windows\Cookies\aurélie@content.yieldmanager[3].txt
        C:\Users\Aurélie\AppData\Roaming\Microsoft\Windows\Cookies\aurélie@apmebf[1].txt
        C:\Users\Aurélie\AppData\Roaming\Microsoft\Windows\Cookies\aurélie@bs.serving-sys[1].txt
        C:\Users\Aurélie\AppData\Roaming\Microsoft\Windows\Cookies\aurélie@weborama[1].txt
        C:\Users\Aurélie\AppData\Roaming\Microsoft\Windows\Cookies\aurélie@adrevolver[2].txt
        C:\Users\Aurélie\AppData\Roaming\Microsoft\Windows\Cookies\aurélie@lorealpariselseve.solution.weborama[2].txt
        C:\Users\Aurélie\AppData\Roaming\Microsoft\Windows\Cookies\aurélie@virginmobile.solution.weborama[2].txt
        C:\Users\Aurélie\AppData\Roaming\Microsoft\Windows\Cookies\aurélie@ads.pointroll[2].txt
        C:\Users\Aurélie\AppData\Roaming\Microsoft\Windows\Cookies\aurélie@tradedoubler[2].txt
        C:\Users\Aurélie\AppData\Roaming\Microsoft\Windows\Cookies\aurélie@advertstream[2].txt
        C:\Users\Aurélie\AppData\Roaming\Microsoft\Windows\Cookies\aurélie@cacharelsaintvalentin.solution.weborama[2].txt
        C:\Users\Aurélie\AppData\Roaming\Microsoft\Windows\Cookies\aurélie@ladynett.solution.weborama[2].txt
        C:\Users\Aurélie\AppData\Roaming\Microsoft\Windows\Cookies\aurélie@ww57.smartadserver[2].txt
        C:\Users\Aurélie\AppData\Roaming\Microsoft\Windows\Cookies\aurélie@tracking.publicidees[1].txt
        C:\Users\Aurélie\AppData\Roaming\Microsoft\Windows\Cookies\aurélie@atdmt[1].txt
        C:\Users\Aurélie\AppData\Roaming\Microsoft\Windows\Cookies\aurélie@zedo[2].txt
        C:\Users\Aurélie\AppData\Roaming\Microsoft\Windows\Cookies\aurélie@toplist[1].txt
        C:\Users\Aurélie\AppData\Roaming\Microsoft\Windows\Cookies\aurélie@yourmedia[1].txt
        C:\Users\Aurélie\AppData\Roaming\Microsoft\Windows\Cookies\aurélie@intermarche2009.solution.weborama[2].txt
        C:\Users\Aurélie\AppData\Roaming\Microsoft\Windows\Cookies\aurélie@statse.webtrendslive[2].txt
        C:\Users\Aurélie\AppData\Roaming\Microsoft\Windows\Cookies\aurélie@msnaccountservices.112.2o7[1].txt
        C:\Users\Aurélie\AppData\Roaming\Microsoft\Windows\Cookies\aurélie@argenius.solution.weborama[2].txt
        C:\Users\Aurélie\AppData\Roaming\Microsoft\Windows\Cookies\aurélie@a.websponsors[2].txt
        C:\Users\Aurélie\AppData\Roaming\Microsoft\Windows\Cookies\aurélie@advertising[2].txt
        C:\Users\Aurélie\AppData\Roaming\Microsoft\Windows\Cookies\aurélie@cetelem.solution.weborama[2].txt
        C:\Users\Aurélie\AppData\Roaming\Microsoft\Windows\Cookies\aurélie@cdiscount[1].txt
        C:\Users\Aurélie\AppData\Roaming\Microsoft\Windows\Cookies\aurélie@caf2009.solution.weborama[2].txt
        C:\Users\Aurélie\AppData\Roaming\Microsoft\Windows\Cookies\aurélie@eas.apm.emediate[2].txt
        C:\Users\Invité\AppData\Roaming\Microsoft\Windows\Cookies\invité@aimfar.solution.weborama[1].txt
        C:\Users\Invité\AppData\Roaming\Microsoft\Windows\Cookies\invité@advertising[2].txt
        C:\Users\Invité\AppData\Roaming\Microsoft\Windows\Cookies\invité@imrworldwide[2].txt
        C:\Users\Invité\AppData\Roaming\Microsoft\Windows\Cookies\invité@weborama[1].txt
        C:\Users\Invité\AppData\Roaming\Microsoft\Windows\Cookies\invité@doubleclick[2].txt
        C:\Users\Invité\AppData\Roaming\Microsoft\Windows\Cookies\invité@xiti[1].txt
        C:\Users\Invité\AppData\Roaming\Microsoft\Windows\Cookies\invité@ad.zanox[2].txt
        C:\Users\Invité\AppData\Roaming\Microsoft\Windows\Cookies\invité@msnportal.112.2o7[1].txt
        C:\Users\Invité\AppData\Roaming\Microsoft\Windows\Cookies\invité@smartadserver[1].txt
        C:\Users\Invité\AppData\Roaming\Microsoft\Windows\Cookies\invité@bluestreak[1].txt
        C:\Users\Invité\AppData\Roaming\Microsoft\Windows\Cookies\invité@atdmt[1].txt

        Trojan.Unclassified/Loader-Suspicious
        C:\PROGRAM FILES\LOADER.EXE
        0
      3. j'ai avast et je veux pas changer d'antivirus, il y a autre chose a faire sur le pc ?
        0
    7. Contributeur sécurité
      Lis les instructions en entier post 15, je te propose de virer avast contre quelque chose de bien mieux.
      0
      1. j'peux pas faire les même chose avec avast ?
        0
    8. Contributeur sécurité
      Non, c'est vraiment à éviter avast, Antivir est bien mieux et gratuit, fait ce qui est demandé, il n'y a pas de soucis :)
      0
      1. d'accord, j'm'occupe de tt ça demain.
        0
      2. Ça y est, j'ai installé Antivir mais la mise à jour ne veux pas se faire. Est-ce que si je remets internet, mon PC est sécurisé ou non ?
        0
      3. En fait j'avais pas capté qu'il fallait remettre internet pour faire la mise a jour, j'y connais rien en informatique...
        Donc c'est bon la mise a jour s'est faite.
        Il y a autre chose a faire sur le pc ?
        0
    9. Contributeur sécurité
      Termine la manip comme indiquée post 15 avec ton nouvel antivirus AVIRA ANTIVIR.
      0
      1. j'ai déjà fait toutes les configurations, c'est autre chose qu'il reste a faire ?
        0
    10. Contributeur sécurité
      Ben je ne vois pas le rapport de antivir ???
      0
      1. ça arrive j'ai lancé un controle du système integral
        0
      2. Avira AntiVir Personal
        Date de création du fichier de rapport : dimanche 27 décembre 2009 15:22

        La recherche porte sur 1477444 souches de virus.

        Détenteur de la licence : Avira AntiVir Personal - FREE Antivirus
        Numéro de série : 0000149996-ADJIE-0000001
        Plateforme : Windows Vista
        Version de Windows : (Service Pack 2) [6.0.6002]
        Mode Boot : Démarré normalement
        Identifiant : SYSTEM
        Nom de l'ordinateur : PC-DE-AURÉLIE

        Informations de version :
        BUILD.DAT : 9.0.0.74 21698 Bytes 04/12/2009 13:56:00
        AVSCAN.EXE : 9.0.3.10 466689 Bytes 13/10/2009 10:25:46
        AVSCAN.DLL : 9.0.3.0 49409 Bytes 03/03/2009 09:21:02
        LUKE.DLL : 9.0.3.2 209665 Bytes 20/02/2009 10:35:11
        LUKERES.DLL : 9.0.2.0 13569 Bytes 03/03/2009 09:21:31
        VBASE000.VDF : 7.10.0.0 19875328 Bytes 06/11/2009 06:35:52
        VBASE001.VDF : 7.10.1.0 1372672 Bytes 19/11/2009 14:18:00
        VBASE002.VDF : 7.10.1.1 2048 Bytes 19/11/2009 14:18:00
        VBASE003.VDF : 7.10.1.2 2048 Bytes 19/11/2009 14:18:00
        VBASE004.VDF : 7.10.1.3 2048 Bytes 19/11/2009 14:18:00
        VBASE005.VDF : 7.10.1.4 2048 Bytes 19/11/2009 14:18:01
        VBASE006.VDF : 7.10.1.5 2048 Bytes 19/11/2009 14:18:01
        VBASE007.VDF : 7.10.1.6 2048 Bytes 19/11/2009 14:18:01
        VBASE008.VDF : 7.10.1.7 2048 Bytes 19/11/2009 14:18:01
        VBASE009.VDF : 7.10.1.8 2048 Bytes 19/11/2009 14:18:01
        VBASE010.VDF : 7.10.1.9 2048 Bytes 19/11/2009 14:18:01
        VBASE011.VDF : 7.10.1.10 2048 Bytes 19/11/2009 14:18:01
        VBASE012.VDF : 7.10.1.11 2048 Bytes 19/11/2009 14:18:01
        VBASE013.VDF : 7.10.1.79 209920 Bytes 25/11/2009 14:18:02
        VBASE014.VDF : 7.10.1.128 197632 Bytes 30/11/2009 14:18:02
        VBASE015.VDF : 7.10.1.178 195584 Bytes 07/12/2009 14:18:03
        VBASE016.VDF : 7.10.1.224 183296 Bytes 14/12/2009 14:18:03
        VBASE017.VDF : 7.10.1.247 182272 Bytes 15/12/2009 14:18:04
        VBASE018.VDF : 7.10.2.30 198144 Bytes 21/12/2009 14:18:04
        VBASE019.VDF : 7.10.2.63 187392 Bytes 24/12/2009 14:18:05
        VBASE020.VDF : 7.10.2.64 2048 Bytes 24/12/2009 14:18:05
        VBASE021.VDF : 7.10.2.65 2048 Bytes 24/12/2009 14:18:05
        VBASE022.VDF : 7.10.2.66 2048 Bytes 24/12/2009 14:18:05
        VBASE023.VDF : 7.10.2.67 2048 Bytes 24/12/2009 14:18:05
        VBASE024.VDF : 7.10.2.68 2048 Bytes 24/12/2009 14:18:05
        VBASE025.VDF : 7.10.2.69 2048 Bytes 24/12/2009 14:18:05
        VBASE026.VDF : 7.10.2.70 2048 Bytes 24/12/2009 14:18:05
        VBASE027.VDF : 7.10.2.71 2048 Bytes 24/12/2009 14:18:05
        VBASE028.VDF : 7.10.2.72 2048 Bytes 24/12/2009 14:18:06
        VBASE029.VDF : 7.10.2.73 2048 Bytes 24/12/2009 14:18:06
        VBASE030.VDF : 7.10.2.74 2048 Bytes 24/12/2009 14:18:06
        VBASE031.VDF : 7.10.2.75 61440 Bytes 26/12/2009 14:18:06
        Version du moteur : 8.2.1.122
        AEVDF.DLL : 8.1.1.2 106867 Bytes 08/11/2009 06:38:52
        AESCRIPT.DLL : 8.1.3.4 586105 Bytes 27/12/2009 14:18:11
        AESCN.DLL : 8.1.3.0 127348 Bytes 27/12/2009 14:18:10
        AESBX.DLL : 8.1.1.1 246132 Bytes 08/11/2009 06:38:44
        AERDL.DLL : 8.1.3.4 479605 Bytes 27/12/2009 14:18:10
        AEPACK.DLL : 8.2.0.3 422261 Bytes 08/11/2009 06:38:40
        AEOFFICE.DLL : 8.1.0.38 196987 Bytes 08/11/2009 06:38:38
        AEHEUR.DLL : 8.1.0.189 2195833 Bytes 27/12/2009 14:18:10
        AEHELP.DLL : 8.1.9.0 237943 Bytes 27/12/2009 14:18:07
        AEGEN.DLL : 8.1.1.82 369014 Bytes 27/12/2009 14:18:07
        AEEMU.DLL : 8.1.1.0 393587 Bytes 08/11/2009 06:38:26
        AECORE.DLL : 8.1.9.1 180598 Bytes 27/12/2009 14:18:06
        AEBB.DLL : 8.1.0.3 53618 Bytes 08/11/2009 06:38:20
        AVWINLL.DLL : 9.0.0.3 18177 Bytes 12/12/2008 07:47:30
        AVPREF.DLL : 9.0.3.0 44289 Bytes 26/08/2009 14:13:31
        AVREP.DLL : 8.0.0.3 155905 Bytes 20/01/2009 13:34:28
        AVREG.DLL : 9.0.0.0 36609 Bytes 07/11/2008 14:24:42
        AVARKT.DLL : 9.0.0.3 292609 Bytes 24/03/2009 14:05:22
        AVEVTLOG.DLL : 9.0.0.7 167169 Bytes 30/01/2009 09:36:37
        SQLITE3.DLL : 3.6.1.0 326401 Bytes 28/01/2009 14:03:49
        SMTPLIB.DLL : 9.2.0.25 28417 Bytes 02/02/2009 07:20:57
        NETNT.DLL : 9.0.0.0 11521 Bytes 07/11/2008 14:40:59
        RCIMAGE.DLL : 9.0.0.25 2438913 Bytes 17/06/2009 12:44:26
        RCTEXT.DLL : 9.0.73.0 88321 Bytes 02/11/2009 15:58:32

        Configuration pour la recherche actuelle :
        Nom de la tâche...............................: Contrôle intégral du système
        Fichier de configuration......................: C:\Program Files\Avira\AntiVir Desktop\sysscan.avp
        Documentation.................................: bas
        Action principale.............................: interactif
        Action secondaire.............................: ignorer
        Recherche sur les secteurs d'amorçage maître..: marche
        Recherche sur les secteurs d'amorçage.........: marche
        Secteurs d'amorçage...........................: C:,
        Recherche dans les programmes actifs..........: marche
        Recherche en cours sur l'enregistrement.......: marche
        Recherche de Rootkits.........................: marche
        Contrôle d'intégrité de fichiers système......: marche
        Recherche optimisée...........................: marche
        Fichier mode de recherche.....................: Tous les fichiers
        Recherche sur les archives....................: marche
        Limiter la profondeur de récursivité..........: 20
        Archive Smart Extensions......................: marche
        Heuristique de macrovirus.....................: marche
        Heuristique fichier...........................: moyen

        Début de la recherche : dimanche 27 décembre 2009 15:22

        Début du contrôle des fichiers système :
        Signé -> 'C:\Windows\system32\svchost.exe'
        Signé -> 'C:\Windows\system32\winlogon.exe'
        Signé -> 'C:\Windows\explorer.exe'
        Signé -> 'C:\Windows\system32\smss.exe'
        Signé -> 'C:\Windows\system32\wininet.DLL'
        Signé -> 'C:\Windows\system32\wsock32.DLL'
        Signé -> 'C:\Windows\system32\ws2_32.DLL'
        Signé -> 'C:\Windows\system32\services.exe'
        Signé -> 'C:\Windows\system32\lsass.exe'
        Signé -> 'C:\Windows\system32\csrss.exe'
        Signé -> 'C:\Windows\system32\drivers\kbdclass.sys'
        Signé -> 'C:\Windows\system32\spoolsv.exe'
        Signé -> 'C:\Windows\system32\alg.exe'
        Signé -> 'C:\Windows\system32\wuauclt.exe'
        Signé -> 'C:\Windows\system32\advapi32.DLL'
        Signé -> 'C:\Windows\system32\user32.DLL'
        Signé -> 'C:\Windows\system32\gdi32.DLL'
        Signé -> 'C:\Windows\system32\kernel32.DLL'
        Signé -> 'C:\Windows\system32\ntdll.DLL'
        Signé -> 'C:\Windows\system32\ntoskrnl.exe'
        Signé -> 'C:\Windows\system32\ctfmon.exe'
        Les fichiers système ont été contrôlés ('21' fichiers)

        La recherche d'objets cachés commence.
        '167824' objets ont été contrôlés, '0' objets cachés ont été trouvés.

        La recherche sur les processus démarrés commence :
        Processus de recherche 'SearchFilterHost.exe' - '1' module(s) sont contrôlés
        Processus de recherche 'SearchProtocolHost.exe' - '1' module(s) sont contrôlés
        Processus de recherche 'avscan.exe' - '1' module(s) sont contrôlés
        Processus de recherche 'avscan.exe' - '1' module(s) sont contrôlés
        Processus de recherche 'firefox.exe' - '1' module(s) sont contrôlés
        Processus de recherche 'avcenter.exe' - '1' module(s) sont contrôlés
        Processus de recherche 'avgnt.exe' - '1' module(s) sont contrôlés
        Processus de recherche 'sched.exe' - '1' module(s) sont contrôlés
        Processus de recherche 'avguard.exe' - '1' module(s) sont contrôlés
        Processus de recherche 'CPSHelpRunner.exe' - '1' module(s) sont contrôlés
        Processus de recherche 'sidebar.exe' - '1' module(s) sont contrôlés
        Processus de recherche 'soffice.bin' - '1' module(s) sont contrôlés
        Processus de recherche 'soffice.exe' - '1' module(s) sont contrôlés
        Processus de recherche 'ehmsas.exe' - '1' module(s) sont contrôlés
        Processus de recherche 'rundll32.exe' - '1' module(s) sont contrôlés
        Processus de recherche 'Core.exe' - '1' module(s) sont contrôlés
        Processus de recherche 'GoogleToolbarNotifier.exe' - '1' module(s) sont contrôlés
        Processus de recherche 'btdna.exe' - '1' module(s) sont contrôlés
        Processus de recherche 'msnmsgr.exe' - '1' module(s) sont contrôlés
        Processus de recherche 'ehtray.exe' - '1' module(s) sont contrôlés
        Processus de recherche 'SmpSys.exe' - '1' module(s) sont contrôlés
        Processus de recherche 'sidebar.exe' - '1' module(s) sont contrôlés
        Processus de recherche 'jusched.exe' - '1' module(s) sont contrôlés
        Processus de recherche 'rundll32.exe' - '1' module(s) sont contrôlés
        Processus de recherche 'MSPMirage.exe' - '1' module(s) sont contrôlés
        Processus de recherche 'RoxWatchTray9.exe' - '1' module(s) sont contrôlés
        Processus de recherche 'SynTPEnh.exe' - '1' module(s) sont contrôlés
        Processus de recherche 'IAAnotif.exe' - '1' module(s) sont contrôlés
        Processus de recherche 'MSASCui.exe' - '1' module(s) sont contrôlés
        Processus de recherche 'explorer.exe' - '1' module(s) sont contrôlés
        Processus de recherche 'taskeng.exe' - '1' module(s) sont contrôlés
        Processus de recherche 'dwm.exe' - '1' module(s) sont contrôlés
        Processus de recherche 'RoxMediaDB9.exe' - '1' module(s) sont contrôlés
        Processus de recherche 'SearchIndexer.exe' - '1' module(s) sont contrôlés
        Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
        Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
        Processus de recherche 'RoxWatch9.exe' - '1' module(s) sont contrôlés
        Processus de recherche 'RichVideo.exe' - '1' module(s) sont contrôlés
        Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
        Processus de recherche 'IAANTmon.exe' - '1' module(s) sont contrôlés
        Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
        Processus de recherche 'spoolsv.exe' - '1' module(s) sont contrôlés
        Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
        Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
        Processus de recherche 'SLsvc.exe' - '1' module(s) sont contrôlés
        Processus de recherche 'audiodg.exe' - '0' module(s) sont contrôlés
        Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
        Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
        Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
        Processus de recherche 'winlogon.exe' - '1' module(s) sont contrôlés
        Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
        Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
        Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
        Processus de recherche 'lsm.exe' - '1' module(s) sont contrôlés
        Processus de recherche 'lsass.exe' - '1' module(s) sont contrôlés
        Processus de recherche 'services.exe' - '1' module(s) sont contrôlés
        Processus de recherche 'csrss.exe' - '1' module(s) sont contrôlés
        Processus de recherche 'wininit.exe' - '1' module(s) sont contrôlés
        Processus de recherche 'csrss.exe' - '1' module(s) sont contrôlés
        Processus de recherche 'smss.exe' - '1' module(s) sont contrôlés
        '59' processus ont été contrôlés avec '59' modules

        La recherche sur les secteurs d'amorçage maître commence :
        Secteur d'amorçage maître HD0
        [INFO] Aucun virus trouvé !

        La recherche sur les secteurs d'amorçage commence :
        Secteur d'amorçage 'C:\'
        [INFO] Aucun virus trouvé !

        La recherche sur les renvois aux fichiers exécutables (registre) commence :
        Le registre a été contrôlé ( '39' fichiers).

        La recherche sur les fichiers sélectionnés commence :

        Recherche débutant dans 'C:\' <HDD>
        C:\hiberfil.sys
        [AVERTISSEMENT] Impossible d'ouvrir le fichier !
        [REMARQUE] Ce fichier est un fichier système Windows.
        [REMARQUE] Il est correct que ce fichier ne puisse pas être ouvert pour la recherche.
        C:\pagefile.sys
        [AVERTISSEMENT] Impossible d'ouvrir le fichier !
        [REMARQUE] Ce fichier est un fichier système Windows.
        [REMARQUE] Il est correct que ce fichier ne puisse pas être ouvert pour la recherche.
        C:\Kill'em\Quarantine\a.exe.Kill'em
        [RESULTAT] Contient le cheval de Troie TR/FraudPack.aego
        C:\Users\Aurélie\AppData\Local\drhwea.exe
        [RESULTAT] Contient le modèle de détection du logiciel publicitaire ADWARE/Adware.Gen
        C:\Users\Aurélie\AppData\Local\idfaceib.exe
        [RESULTAT] Contient le modèle de détection du logiciel publicitaire ADWARE/Adware.Gen
        C:\Users\Aurélie\AppData\Local\ijleabde.exe
        [RESULTAT] Contient le modèle de détection du logiciel publicitaire ADWARE/Adware.Gen
        C:\Users\Aurélie\AppData\Local\tbhuc.exe
        [RESULTAT] Contient le modèle de détection du logiciel publicitaire ADWARE/Adware.Gen
        C:\Users\Aurélie\Desktop\a trier\pur son\emul\--- bo film lol ---.mp3
        [RESULTAT] Contient le modèle de détection de l'exploit EXP/ASF.GetCodec.Gen
        C:\Users\Aurélie\Downloads\FINIS\Kid Rock - Rock N Roll Jesus\08-kid_rock-new_orleans.mp3
        [RESULTAT] Contient le cheval de Troie TR/Dldr.WMA.Wimad.N

        Début de la désinfection :
        C:\Kill'em\Quarantine\a.exe.Kill'em
        [RESULTAT] Contient le cheval de Troie TR/FraudPack.aego
        [REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '4b9c8403.qua' !
        C:\Users\Aurélie\AppData\Local\drhwea.exe
        [RESULTAT] Contient le modèle de détection du logiciel publicitaire ADWARE/Adware.Gen
        [REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '4b9f8447.qua' !
        C:\Users\Aurélie\AppData\Local\idfaceib.exe
        [RESULTAT] Contient le modèle de détection du logiciel publicitaire ADWARE/Adware.Gen
        [REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '4b9d8439.qua' !
        C:\Users\Aurélie\AppData\Local\ijleabde.exe
        [RESULTAT] Contient le modèle de détection du logiciel publicitaire ADWARE/Adware.Gen
        [REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '4ba3843f.qua' !
        C:\Users\Aurélie\AppData\Local\tbhuc.exe
        [RESULTAT] Contient le modèle de détection du logiciel publicitaire ADWARE/Adware.Gen
        [REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '4b9f8437.qua' !
        C:\Users\Aurélie\Desktop\a trier\pur son\emul\--- bo film lol ---.mp3
        [RESULTAT] Contient le modèle de détection de l'exploit EXP/ASF.GetCodec.Gen
        [REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '4b648402.qua' !
        C:\Users\Aurélie\Downloads\FINIS\Kid Rock - Rock N Roll Jesus\08-kid_rock-new_orleans.mp3
        [RESULTAT] Contient le cheval de Troie TR/Dldr.WMA.Wimad.N
        [REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '4b64840d.qua' !

        Fin de la recherche : dimanche 27 décembre 2009 16:57
        Temps nécessaire: 1:33:57 Heure(s)

        La recherche a été effectuée intégralement

        24467 Les répertoires ont été contrôlés
        463469 Des fichiers ont été contrôlés
        7 Des virus ou programmes indésirables ont été trouvés
        0 Des fichiers ont été classés comme suspects
        0 Des fichiers ont été supprimés
        0 Des virus ou programmes indésirables ont été réparés
        7 Les fichiers ont été déplacés dans la quarantaine
        0 Les fichiers ont été renommés
        2 Impossible de contrôler des fichiers
        463460 Fichiers non infectés
        2735 Les archives ont été contrôlées
        2 Avertissements
        9 Consignes
        167824 Des objets ont été contrôlés lors du Rootkitscan
        0 Des objets cachés ont été trouvés
        0
    11. Contributeur sécurité
      Ok,

      Tu supprimes les infections dans la quarantaine de Avira si ce n'est déjà fait.

      Puis tu me reposte un rapport RSIT.
      0
      1. Logfile of random's system information tool 1.06 (written by random/random)
        Run by Aurélie at 2009-12-27 17:53:03
        Microsoft® Windows Vista™ Édition Familiale Premium Service Pack 2
        System drive C: has 58 GB (40%) free of 144 GB
        Total RAM: 2038 MB (40% free)

        Logfile of Trend Micro HijackThis v2.0.2
        Scan saved at 17:53:25, on 27/12/2009
        Platform: Windows Vista SP2 (WinNT 6.00.1906)
        MSIE: Internet Explorer v7.00 (7.00.6002.18005)
        Boot mode: Normal

        Running processes:
        C:\Windows\system32\Dwm.exe
        C:\Windows\system32\taskeng.exe
        C:\Windows\Explorer.EXE
        C:\Program Files\Intel\Intel Matrix Storage Manager\IAAnotif.exe
        C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
        C:\Program Files\Common Files\Roxio Shared\9.0\SharedCOM\RoxWatchTray9.exe
        C:\Program Files\CyberLink\MagicSports\Kernel\MagicSports\MSPMirage.exe
        C:\Windows\System32\rundll32.exe
        C:\Program Files\Windows Sidebar\sidebar.exe
        C:\Program Files\Packard Bell\SetUpMyPC\SmpSys.exe
        C:\Windows\ehome\ehtray.exe
        C:\Program Files\Windows Live\Messenger\msnmsgr.exe
        C:\Program Files\DNA\btdna.exe
        C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
        C:\Program Files\Electronic Arts\EADM\Core.exe
        C:\Windows\System32\rundll32.exe
        C:\Windows\ehome\ehmsas.exe
        C:\Program Files\OpenOffice.org 2.4\program\soffice.exe
        C:\Program Files\OpenOffice.org 2.4\program\soffice.BIN
        C:\Program Files\Windows Sidebar\sidebar.exe
        C:\Program Files\Common Files\Roxio Shared\9.0\SharedCOM\CPSHelpRunner.exe
        C:\Program Files\Avira\AntiVir Desktop\avgnt.exe
        C:\Program Files\Mozilla Firefox\firefox.exe
        C:\Windows\system32\conime.exe
        C:\Users\Aurélie\AppData\Roaming\SystemProc\lsass.exe
        C:\Windows\system32\mshta.exe
        C:\Program Files\Windows Live\Contacts\wlcomm.exe
        C:\Users\Aurélie\Desktop\RSIT.exe
        C:\Program Files\trend micro\Aurélie.exe

        R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
        R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr
        R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr
        R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
        R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
        R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
        R3 - URLSearchHook: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - (no file)
        O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
        O2 - BHO: RealPlayer Download and Record Plugin for Internet Explorer - {3049C3E9-B461-4BC5-8870-4C09146192CA} - C:\Program Files\Real\RealPlayer\rpbrowserrecordplugin.dll
        O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)
        O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
        O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - C:\Program Files\Google\Google Toolbar\GoogleToolbar_32.dll
        O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\5.4.4525.1752\swg.dll
        O2 - BHO: CBrowserHelperObject Object - {CA6319C0-31B7-401E-A518-A07C3DB8F777} - C:\Program Files\Google\Google_BAE\BAE.dll
        O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
        O3 - Toolbar: Google Toolbar - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - C:\Program Files\Google\Google Toolbar\GoogleToolbar_32.dll
        O4 - HKLM\..\Run: [Windows Defender] %ProgramFiles%\Windows Defender\MSASCui.exe -hide
        O4 - HKLM\..\Run: [JMB36X IDE Setup] C:\Windows\RaidTool\xInsIDE.exe
        O4 - HKLM\..\Run: [IAAnotif] "C:\Program Files\Intel\Intel Matrix Storage Manager\Iaanotif.exe"
        O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
        O4 - HKLM\..\Run: [RoxWatchTray] "C:\Program Files\Common Files\Roxio Shared\9.0\SharedCOM\RoxWatchTray9.exe"
        O4 - HKLM\..\Run: [MSPService] C:\Program Files\CyberLink\MagicSports\Kernel\MagicSports\MSPMirage.exe
        O4 - HKLM\..\Run: [toolbar_eula_launcher] C:\Program Files\Packard Bell\GOOGLE_EULA\EULALauncher.exe
        O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\QTTask.exe" -atboottime
        O4 - HKLM\..\Run: [NvSvc] RUNDLL32.EXE C:\Windows\system32\nvsvc.dll,nvsvcStart
        O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\Windows\system32\NvCpl.dll,NvStartup
        O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\Windows\system32\NvMcTray.dll,NvTaskbarInit
        O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre6\bin\jusched.exe"
        O4 - HKLM\..\Run: [SolidWorks_CheckForUpdates] "C:\Program Files\Common Files\Gestionnaire d'installation SolidWorks\Scheduler\sldIMScheduler.exe" /scheduler
        O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
        O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir Desktop\avgnt.exe" /min
        O4 - HKCU\..\Run: [Sidebar] C:\Program Files\Windows Sidebar\sidebar.exe /autoRun
        O4 - HKCU\..\Run: [SmpcSys] C:\Program Files\Packard Bell\SetUpMyPC\SmpSys.exe
        O4 - HKCU\..\Run: [ehTray.exe] C:\Windows\ehome\ehTray.exe
        O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background
        O4 - HKCU\..\Run: [BitTorrent DNA] "C:\Program Files\DNA\btdna.exe"
        O4 - HKCU\..\Run: [swg] "C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe"
        O4 - HKCU\..\Run: [EA Core] "C:\Program Files\Electronic Arts\EADM\Core.exe" -silent
        O4 - HKCU\..\Run: [LosAlamos] rundll32.exe C:\Windows\system32\sshnas.dll,NvTaskbarInit
        O4 - HKCU\..\Run: [SUPERAntiSpyware] C:\Program Files\SUPERAntiSpyware\SUPERAntiSpyware.exe
        O4 - HKCU\..\Run: [RTHDBPL] C:\Users\Aurélie\AppData\Roaming\SystemProc\lsass.exe
        O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE LOCAL')
        O4 - HKUS\S-1-5-19\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter (User 'SERVICE LOCAL')
        O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE RÉSEAU')
        O4 - Startup: OpenOffice.org 2.4.lnk = C:\Program Files\OpenOffice.org 2.4\program\quickstart.exe
        O8 - Extra context menu item: Add to Google Photos Screensa&ver - res://C:\Windows\system32\GPhotos.scr/200
        O8 - Extra context menu item: Google Sidewiki... - res://C:\Program Files\Google\Google Toolbar\Component\GoogleToolbarDynamic_mui_en_60D6097707281E79.dll/cmsidewiki.html
        O13 - Gopher Prefix:
        O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} (UnoCtrl Class) - http://messenger.zone.msn.com/MessengerGamesContent/GameContent/fr/uno1/GAME_UNO1.cab
        O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
        O16 - DPF: {E2883E8F-472F-4FB0-9522-AC9BF37916A7} - http://platformdl.adobe.com/NOS/getPlusPlus/1.6/gp.cab
        O16 - DPF: {F5A7706B-B9C0-4C89-A715-7A0C6B05DD48} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineSweeper.cab56986.cab
        O20 - Winlogon Notify: !SASWinLogon - C:\Program Files\SUPERAntiSpyware\SASWINLO.dll
        O23 - Service: Avira AntiVir Planificateur (AntiVirSchedulerService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\sched.exe
        O23 - Service: Avira AntiVir Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\avguard.exe
        O23 - Service: Google Software Updater (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
        O23 - Service: Intel(R) Matrix Storage Event Monitor (IAANTMON) - Intel Corporation - C:\Program Files\Intel\Intel Matrix Storage Manager\Iaantmon.exe
        O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Common Files\InstallShield\Driver\1050\Intel 32\IDriverT.exe
        O23 - Service: Cyberlink RichVideo Service(CRVS) (RichVideo) - Unknown owner - C:\Program Files\CyberLink\Shared Files\RichVideo.exe
        O23 - Service: RoxMediaDB9 - Sonic Solutions - C:\Program Files\Common Files\Roxio Shared\9.0\SharedCOM\RoxMediaDB9.exe
        O23 - Service: Roxio Hard Drive Watcher 9 (RoxWatch9) - Sonic Solutions - C:\Program Files\Common Files\Roxio Shared\9.0\SharedCOM\RoxWatch9.exe
        O23 - Service: SolidWorks Licensing Service - Unknown owner - C:\Program Files\Common Files\SolidWorks Shared\Service\SolidWorksLicensing.exe (file missing)
        O23 - Service: stllssvr - MicroVision Development, Inc. - C:\Program Files\Common Files\SureThing Shared\stllssvr.exe
        0
    12. Contributeur sécurité
      Ok, :

      •/!\ Utilisateur de Vista : Ne pas oublier de désactiver l’UAC juste le temps de désinfection de ton pc, il sera à réactiver plus tard :
      Tuto : https://www.commentcamarche.net/faq/8343-vista-desactiver-l-uac­er-l-uac
      Télécharge OtmoveIT (de Old_Timer) sur ton Bureau
      http://www.geekstogo.com/forum/files/file/402-otm-oldtimers-move-it/
      https://www.androidworld.fr/
      (c est le numéro 7 en bas de la page) :

      * Double-clique sur OTMoveIt.exe pour le lancer.
      /!\Utilisateur de Vista : Clique droit sur le logo de OtmoveIT, « exécuter en tant qu’Administrateur »
      * Assure toi que la case Unregister Dll's and Ocx's soit bien cochée.

      * Copie la liste qui se trouve en gras dans la citation ci-dessous et colle-la dans le cadre de gauche de OTMoveIt sous Paste List of Files/Folders to move.

      :processes
      explorer.exe
      :files
      C:\Users\Aurélie\AppData\Roaming\SystemProc\lsass.exe
      C:\Windows\system32\sshnas.dll,NvTaskbarInit
      :Commands
      [emptytemp]
      [purity]
      [start explorer]
      [Reboot]


      # clique sur MoveIt! pour lancer la suppression.
      # Le résultat apparaitra dans le cadre "Results".
      # Clique sur Exit pour fermer.
      # Poste le rapport situé dans C:\_OTMoveIt\MovedFiles.
      # Il te sera peut-être demandé de redémarrer le pc pour achever la suppression. Si c'est le cas accepte par Yes.
      0
      1. Heu j'ai eu un pb avec OTM
        Je l'ai téléchargé puis lancé
        Il n'y avait pas de case Unregister Dll's and Ocx's donc je n'ai pas pu cocher quoi que ce soit
        J'ai copié la liste au bon endroit et cliqué sur MoveIt!
        Des écritures ont commencé a s'afficher dans l'autre case et mon ordi a tt arrêté et a marqué un message d'erreur comme quoi il fallait qu'il redemarre l'ordi pour cause d'un problème critique
        Il s'est donc redémarrer normalement mais sur mon bureau il y a plein d'icones qui sont apparru tt flouté
        et j'ai encore le message : RUN DLL
        Erreur de chargement de C:\Windows\system32\sshnas.dll
        Le module spécifié est introuvable
        0
      2. Je fais quoi du coup ?
        0
    13. Contributeur sécurité
      Humm, reposte un rapport RSIT stp.
      0
      1. Logfile of random's system information tool 1.06 (written by random/random)
        Run by Aurélie at 2009-12-27 20:01:30
        Microsoft® Windows Vista™ Édition Familiale Premium Service Pack 2
        System drive C: has 57 GB (40%) free of 144 GB
        Total RAM: 2038 MB (41% free)

        Logfile of Trend Micro HijackThis v2.0.2
        Scan saved at 20:01:47, on 27/12/2009
        Platform: Windows Vista SP2 (WinNT 6.00.1906)
        MSIE: Internet Explorer v7.00 (7.00.6002.18005)
        Boot mode: Normal

        Running processes:
        C:\Windows\system32\Dwm.exe
        C:\Windows\system32\taskeng.exe
        C:\Windows\Explorer.EXE
        C:\Program Files\Windows Defender\MSASCui.exe
        C:\Program Files\Intel\Intel Matrix Storage Manager\IAAnotif.exe
        C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
        C:\Program Files\Common Files\Roxio Shared\9.0\SharedCOM\RoxWatchTray9.exe
        C:\Program Files\CyberLink\MagicSports\Kernel\MagicSports\MSPMirage.exe
        C:\Windows\System32\rundll32.exe
        C:\Program Files\Java\jre6\bin\jusched.exe
        C:\Program Files\Avira\AntiVir Desktop\avgnt.exe
        C:\Program Files\Windows Sidebar\sidebar.exe
        C:\Program Files\Packard Bell\SetUpMyPC\SmpSys.exe
        C:\Windows\ehome\ehtray.exe
        C:\Program Files\Windows Live\Messenger\msnmsgr.exe
        C:\Program Files\DNA\btdna.exe
        C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
        C:\Program Files\Electronic Arts\EADM\Core.exe
        C:\Windows\System32\rundll32.exe
        C:\Program Files\OpenOffice.org 2.4\program\soffice.exe
        C:\Windows\ehome\ehmsas.exe
        C:\Program Files\OpenOffice.org 2.4\program\soffice.BIN
        C:\Program Files\Windows Sidebar\sidebar.exe
        C:\Program Files\Common Files\Roxio Shared\9.0\SharedCOM\CPSHelpRunner.exe
        C:\Program Files\Mozilla Firefox\firefox.exe
        C:\Program Files\Windows Live\Contacts\wlcomm.exe
        C:\Users\Aurélie\Desktop\RSIT.exe
        C:\Program Files\trend micro\Aurélie.exe

        R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
        R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr
        R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr
        R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
        R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
        R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
        R3 - URLSearchHook: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - (no file)
        O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
        O2 - BHO: RealPlayer Download and Record Plugin for Internet Explorer - {3049C3E9-B461-4BC5-8870-4C09146192CA} - C:\Program Files\Real\RealPlayer\rpbrowserrecordplugin.dll
        O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)
        O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
        O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - C:\Program Files\Google\Google Toolbar\GoogleToolbar_32.dll
        O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\5.4.4525.1752\swg.dll
        O2 - BHO: CBrowserHelperObject Object - {CA6319C0-31B7-401E-A518-A07C3DB8F777} - C:\Program Files\Google\Google_BAE\BAE.dll
        O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
        O3 - Toolbar: Google Toolbar - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - C:\Program Files\Google\Google Toolbar\GoogleToolbar_32.dll
        O4 - HKLM\..\Run: [Windows Defender] %ProgramFiles%\Windows Defender\MSASCui.exe -hide
        O4 - HKLM\..\Run: [JMB36X IDE Setup] C:\Windows\RaidTool\xInsIDE.exe
        O4 - HKLM\..\Run: [IAAnotif] "C:\Program Files\Intel\Intel Matrix Storage Manager\Iaanotif.exe"
        O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
        O4 - HKLM\..\Run: [RoxWatchTray] "C:\Program Files\Common Files\Roxio Shared\9.0\SharedCOM\RoxWatchTray9.exe"
        O4 - HKLM\..\Run: [MSPService] C:\Program Files\CyberLink\MagicSports\Kernel\MagicSports\MSPMirage.exe
        O4 - HKLM\..\Run: [toolbar_eula_launcher] C:\Program Files\Packard Bell\GOOGLE_EULA\EULALauncher.exe
        O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\QTTask.exe" -atboottime
        O4 - HKLM\..\Run: [NvSvc] RUNDLL32.EXE C:\Windows\system32\nvsvc.dll,nvsvcStart
        O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\Windows\system32\NvCpl.dll,NvStartup
        O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\Windows\system32\NvMcTray.dll,NvTaskbarInit
        O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre6\bin\jusched.exe"
        O4 - HKLM\..\Run: [SolidWorks_CheckForUpdates] "C:\Program Files\Common Files\Gestionnaire d'installation SolidWorks\Scheduler\sldIMScheduler.exe" /scheduler
        O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
        O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir Desktop\avgnt.exe" /min
        O4 - HKCU\..\Run: [Sidebar] C:\Program Files\Windows Sidebar\sidebar.exe /autoRun
        O4 - HKCU\..\Run: [SmpcSys] C:\Program Files\Packard Bell\SetUpMyPC\SmpSys.exe
        O4 - HKCU\..\Run: [ehTray.exe] C:\Windows\ehome\ehTray.exe
        O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background
        O4 - HKCU\..\Run: [BitTorrent DNA] "C:\Program Files\DNA\btdna.exe"
        O4 - HKCU\..\Run: [swg] "C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe"
        O4 - HKCU\..\Run: [EA Core] "C:\Program Files\Electronic Arts\EADM\Core.exe" -silent
        O4 - HKCU\..\Run: [LosAlamos] rundll32.exe C:\Windows\system32\sshnas.dll,NvTaskbarInit
        O4 - HKCU\..\Run: [SUPERAntiSpyware] C:\Program Files\SUPERAntiSpyware\SUPERAntiSpyware.exe
        O4 - HKCU\..\Run: [RTHDBPL] C:\Users\Aurélie\AppData\Roaming\SystemProc\lsass.exe
        O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE LOCAL')
        O4 - HKUS\S-1-5-19\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter (User 'SERVICE LOCAL')
        O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE RÉSEAU')
        O4 - Startup: OpenOffice.org 2.4.lnk = C:\Program Files\OpenOffice.org 2.4\program\quickstart.exe
        O8 - Extra context menu item: Add to Google Photos Screensa&ver - res://C:\Windows\system32\GPhotos.scr/200
        O8 - Extra context menu item: Google Sidewiki... - res://C:\Program Files\Google\Google Toolbar\Component\GoogleToolbarDynamic_mui_en_60D6097707281E79.dll/cmsidewiki.html
        O13 - Gopher Prefix:
        O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} (UnoCtrl Class) - http://messenger.zone.msn.com/MessengerGamesContent/GameContent/fr/uno1/GAME_UNO1.cab
        O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
        O16 - DPF: {E2883E8F-472F-4FB0-9522-AC9BF37916A7} - http://platformdl.adobe.com/NOS/getPlusPlus/1.6/gp.cab
        O16 - DPF: {F5A7706B-B9C0-4C89-A715-7A0C6B05DD48} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineSweeper.cab56986.cab
        O20 - Winlogon Notify: !SASWinLogon - C:\Program Files\SUPERAntiSpyware\SASWINLO.dll
        O23 - Service: Avira AntiVir Planificateur (AntiVirSchedulerService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\sched.exe
        O23 - Service: Avira AntiVir Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\avguard.exe
        O23 - Service: Google Software Updater (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
        O23 - Service: Intel(R) Matrix Storage Event Monitor (IAANTMON) - Intel Corporation - C:\Program Files\Intel\Intel Matrix Storage Manager\Iaantmon.exe
        O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Common Files\InstallShield\Driver\1050\Intel 32\IDriverT.exe
        O23 - Service: Cyberlink RichVideo Service(CRVS) (RichVideo) - Unknown owner - C:\Program Files\CyberLink\Shared Files\RichVideo.exe
        O23 - Service: RoxMediaDB9 - Sonic Solutions - C:\Program Files\Common Files\Roxio Shared\9.0\SharedCOM\RoxMediaDB9.exe
        O23 - Service: Roxio Hard Drive Watcher 9 (RoxWatch9) - Sonic Solutions - C:\Program Files\Common Files\Roxio Shared\9.0\SharedCOM\RoxWatch9.exe
        O23 - Service: SolidWorks Licensing Service - Unknown owner - C:\Program Files\Common Files\SolidWorks Shared\Service\SolidWorksLicensing.exe (file missing)
        O23 - Service: stllssvr - MicroVision Development, Inc. - C:\Program Files\Common Files\SureThing Shared\stllssvr.exe
        0
    14. Contributeur sécurité
      Ok, fait ceci :

      Telecharge Hijackthis puis :

      - Ferme toutes tes applications ( navigateur compris ) et déconnecte toi .

      Lance Hijackthis mais click sur " Do a scan only "
      Tu vois donc apparaitre le résultat du scan : une multitudes de lignes ,chacunes précédées d'un carré vide .
      Tu vas cliquer sur les carrés des lignes suivantes :

      O4 - HKCU\..\Run: [LosAlamos] rundll32.exe C:\Windows\system32\sshnas.dll,NvTaskbarInit
      O4 - HKCU\..\Run: [RTHDBPL] C:\Users\Aurélie\AppData\Roaming\SystemProc\lsass.exe

      O4 - HKLM\..\Run: [MSPService] C:\Program Files\CyberLink\MagicSports\Kernel\MagicSports\MSPMirage.exe
      O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\QTTask.exe" -atboottime
      O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
      O4 - HKCU\..\Run: [swg] "C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe"

      O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)
      O4 - Startup: OpenOffice.org 2.4.lnk = C:\Program Files\OpenOffice.org 2.4\program\quickstart.exe



      Tu cliques en bas sur le bouton FIX CHECKED et valides.

      Tu reposte ensuite ( et oui ^^) un nouveau RSIT pour controle.
      0
      1. Logfile of random's system information tool 1.06 (written by random/random)
        Run by Aurélie at 2009-12-27 21:30:03
        Microsoft® Windows Vista™ Édition Familiale Premium Service Pack 2
        System drive C: has 57 GB (40%) free of 144 GB
        Total RAM: 2038 MB (60% free)

        Logfile of Trend Micro HijackThis v2.0.2
        Scan saved at 21:30:06, on 27/12/2009
        Platform: Windows Vista SP2 (WinNT 6.00.1906)
        MSIE: Internet Explorer v7.00 (7.00.6002.18005)
        Boot mode: Normal

        Running processes:
        C:\Windows\system32\Dwm.exe
        C:\Windows\system32\taskeng.exe
        C:\Windows\Explorer.EXE
        C:\Program Files\Windows Defender\MSASCui.exe
        C:\Program Files\Intel\Intel Matrix Storage Manager\IAAnotif.exe
        C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
        C:\Program Files\Common Files\Roxio Shared\9.0\SharedCOM\RoxWatchTray9.exe
        C:\Program Files\Java\jre6\bin\jusched.exe
        C:\Program Files\Avira\AntiVir Desktop\avgnt.exe
        C:\Program Files\Windows Sidebar\sidebar.exe
        C:\Program Files\Packard Bell\SetUpMyPC\SmpSys.exe
        C:\Windows\ehome\ehtray.exe
        C:\Program Files\DNA\btdna.exe
        C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
        C:\Program Files\Electronic Arts\EADM\Core.exe
        C:\Windows\System32\rundll32.exe
        C:\Program Files\OpenOffice.org 2.4\program\soffice.exe
        C:\Windows\ehome\ehmsas.exe
        C:\Program Files\OpenOffice.org 2.4\program\soffice.BIN
        C:\Program Files\Windows Sidebar\sidebar.exe
        C:\Program Files\Common Files\Roxio Shared\9.0\SharedCOM\CPSHelpRunner.exe
        C:\Program Files\Mozilla Firefox\firefox.exe
        C:\Users\Aurélie\Desktop\RSIT.exe
        C:\Program Files\Trend Micro\HijackThis\Aurélie.exe

        R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://go.microsoft.com/fwlink/?linkid=54896
        R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://fr.msn.com/
        R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://fr.msn.com/
        R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
        R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
        R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
        R3 - URLSearchHook: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - (no file)
        O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
        O2 - BHO: RealPlayer Download and Record Plugin for Internet Explorer - {3049C3E9-B461-4BC5-8870-4C09146192CA} - C:\Program Files\Real\RealPlayer\rpbrowserrecordplugin.dll
        O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
        O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - C:\Program Files\Google\Google Toolbar\GoogleToolbar_32.dll
        O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\5.4.4525.1752\swg.dll
        O2 - BHO: CBrowserHelperObject Object - {CA6319C0-31B7-401E-A518-A07C3DB8F777} - C:\Program Files\Google\Google_BAE\BAE.dll
        O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
        O3 - Toolbar: Google Toolbar - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - C:\Program Files\Google\Google Toolbar\GoogleToolbar_32.dll
        O4 - HKLM\..\Run: [Windows Defender] %ProgramFiles%\Windows Defender\MSASCui.exe -hide
        O4 - HKLM\..\Run: [JMB36X IDE Setup] C:\Windows\RaidTool\xInsIDE.exe
        O4 - HKLM\..\Run: [IAAnotif] "C:\Program Files\Intel\Intel Matrix Storage Manager\Iaanotif.exe"
        O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
        O4 - HKLM\..\Run: [RoxWatchTray] "C:\Program Files\Common Files\Roxio Shared\9.0\SharedCOM\RoxWatchTray9.exe"
        O4 - HKLM\..\Run: [toolbar_eula_launcher] C:\Program Files\Packard Bell\GOOGLE_EULA\EULALauncher.exe
        O4 - HKLM\..\Run: [NvSvc] RUNDLL32.EXE C:\Windows\system32\nvsvc.dll,nvsvcStart
        O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\Windows\system32\NvCpl.dll,NvStartup
        O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\Windows\system32\NvMcTray.dll,NvTaskbarInit
        O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre6\bin\jusched.exe"
        O4 - HKLM\..\Run: [SolidWorks_CheckForUpdates] "C:\Program Files\Common Files\Gestionnaire d'installation SolidWorks\Scheduler\sldIMScheduler.exe" /scheduler
        O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir Desktop\avgnt.exe" /min
        O4 - HKCU\..\Run: [Sidebar] C:\Program Files\Windows Sidebar\sidebar.exe /autoRun
        O4 - HKCU\..\Run: [SmpcSys] C:\Program Files\Packard Bell\SetUpMyPC\SmpSys.exe
        O4 - HKCU\..\Run: [ehTray.exe] C:\Windows\ehome\ehTray.exe
        O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background
        O4 - HKCU\..\Run: [BitTorrent DNA] "C:\Program Files\DNA\btdna.exe"
        O4 - HKCU\..\Run: [EA Core] "C:\Program Files\Electronic Arts\EADM\Core.exe" -silent
        O4 - HKCU\..\Run: [SUPERAntiSpyware] C:\Program Files\SUPERAntiSpyware\SUPERAntiSpyware.exe
        O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE LOCAL')
        O4 - HKUS\S-1-5-19\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter (User 'SERVICE LOCAL')
        O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE RÉSEAU')
        O8 - Extra context menu item: Add to Google Photos Screensa&ver - res://C:\Windows\system32\GPhotos.scr/200
        O8 - Extra context menu item: Google Sidewiki... - res://C:\Program Files\Google\Google Toolbar\Component\GoogleToolbarDynamic_mui_en_60D6097707281E79.dll/cmsidewiki.html
        O13 - Gopher Prefix:
        O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} (UnoCtrl Class) - http://messenger.zone.msn.com/...
        O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
        O16 - DPF: {E2883E8F-472F-4FB0-9522-AC9BF37916A7} - http://platformdl.adobe.com/NOS/getPlusPlus/1.6/gp.cab
        O16 - DPF: {F5A7706B-B9C0-4C89-A715-7A0C6B05DD48} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineSweeper.cab56986.cab
        O20 - Winlogon Notify: !SASWinLogon - C:\Program Files\SUPERAntiSpyware\SASWINLO.dll
        O23 - Service: Avira AntiVir Planificateur (AntiVirSchedulerService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\sched.exe
        O23 - Service: Avira AntiVir Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\avguard.exe
        O23 - Service: Google Software Updater (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
        O23 - Service: Intel(R) Matrix Storage Event Monitor (IAANTMON) - Intel Corporation - C:\Program Files\Intel\Intel Matrix Storage Manager\Iaantmon.exe
        O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Common Files\InstallShield\Driver\1050\Intel 32\IDriverT.exe
        O23 - Service: Cyberlink RichVideo Service(CRVS) (RichVideo) - Unknown owner - C:\Program Files\CyberLink\Shared Files\RichVideo.exe
        O23 - Service: RoxMediaDB9 - Sonic Solutions - C:\Program Files\Common Files\Roxio Shared\9.0\SharedCOM\RoxMediaDB9.exe
        O23 - Service: Roxio Hard Drive Watcher 9 (RoxWatch9) - Sonic Solutions - C:\Program Files\Common Files\Roxio Shared\9.0\SharedCOM\RoxWatch9.exe
        O23 - Service: SolidWorks Licensing Service - Unknown owner - C:\Program Files\Common Files\SolidWorks Shared\Service\SolidWorksLicensing.exe (file missing)
        O23 - Service: stllssvr - MicroVision Development, Inc. - C:\Program Files\Common Files\SureThing Shared\stllssvr.exe
        0
    15. Contributeur sécurité
      Bon, tout ca me semble bon.
      A toi de me dire, si c'est OK pour toi, fait ceci :

      >Telecharge et installe le Logiciel Ccleaner ici :

      https://www.commentcamarche.net/telecharger/utilitaires/5647-ccleaner/

      >Lances le programme et paramètre-le ainsi :

      >Onglet "option" clique sur "avancé" décoche la case "effacer les fichiers temporaires de windows datant de plus de 48 heures".

      >Nettoyage<

      >Onglet "Nettoyeur" clique sur "analyser" puis sur "nettoyer", tu refait l'opération jusqu'à ce qu'il n'y ai plus rien a supprimer

      >Onglet "registre" clique sur "rechercher les erreurs" puis "corriger les erreurs sélectionnées", tu refait l'opération jusqu'à ce qu'il n'y ai plus rien a réparer.

      >Il est conseillé de garder l'outil sur son pc et de faire quotidiennement un nettoyage.

      >Telecharge Toolscleaner2 ici :

      https://www.commentcamarche.net/telecharger/

      >Installes et lances le programme

      >Clique sur "recherche" et laisse le scan se terminer

      >Clique sur "suppression" pour finaliser

      >Cliquer sur "quitter" pour que le rapport puisse se créer

      >Poste le rapport

      Purge la restauration de ton système

      *Désactive ta restauration :
      Clique droit sur poste de travail/propriétés/Restauration système/coche la case désactiver la restauration, appliquer, OK
      ---> Redémarre le PC ...

      *Réactive ta restauration :
      Clique droit sur poste de travail/propriétés/Restauration système/décoche la case désactiver la restauration, appliquer, OK
      --->Redémarre le PC ...


      Créé un nouveau point de restauration ( cela peut être utile ) :


      > Démarrer
      > Tous les programmes
      > Accessoires
      > Outils Système
      > Restauration du système.

      Devant l'écran d'accueil, choisi "créer un point de restauration", puis donnes-lui un nom comme "point de restauration saint par exemple" et clique sur "créer".

      Nettoie ton disque

      >Démarrer, tous les programmes
      >Accesoires, outils systeme
      >Nettoyage de disque
      >Valide, puis attend que l'analyse soit effectuée entièrement
      >Une fois l'analyse effectuée, une fenêtre te demande quels fichiers tu veux réellement supprimer, ainsi que la taille qu'ils occupent sur ton disque
      >Tu valides et laisse le nettoyage se faire

      Défragmente ton disque

      >Démarrer, tous les programmes
      >Accesoires, outils systeme
      >Défragmenteur de disques

      Pour chacun de tes disques tu fait "analyser " puis défragmenter.


      Met a jour ta console Java


      >Telecharge et installe Javara ici :

      http://raproducts.org/click/click.php?id=1

      >Dézippe le fichier avec "extraire ici"
      >Double-clique sur JavaRa.exe pour lancer le programme
      >Sélectionne la langue Français
      >Clique sur "recherche de mises a jour"
      >Choisi l'option "Mettre a jour via jucheck.exe" puis clique sur recherche
      >Accepte l'installation de la nouvelle mise a jour

      >N'accepte surtout pas la toolbar yahoo qui est source de malwares


      >Retourne à l'interface principale et clique sur Effacer les anciennes versions
      >On te demande une confirmation, accepte

      Un tuto pour t'aider :

      http://www.libellules.ch/tuto_javara.php


      Améliorer sa sécurité


      Conseils pour protéger son pc :

      Un bon antivirus :

      En gratuit : Avira Antivir ou AVG free.

      En payant :
      Kaspersky ou Eset NOD32

      Edit : essayer d'eviter a tout prix avast.

      Un pare-feu :

      Celui de windows ou un autre plus efficace ( desisntaller celui de windows si on choisi un autre ) :

      Comodo ou Kerio ou Zone Alarm.

      Pour COMODO, voici un petit tuto pour le configurer : https://www.malekal.com/tutorial-comodo-firewall/

      Un anti spyware en plus : Spybot bien
      ou Superantispyware

      Un anti malware en plus : Malwarebytes

      Je te conseille de naviguer avec firefox si ce n'est déja fait, télécharge la derniere version ici :

      http://www.mozilla-europe.org/fr/firefox/

      Couplée avec de bons modules complémentaires, on améliore vraiment sa sécurité, tu le couple avec :

      Noscript >Tuto pour configurer noscript : https://www.commentcamarche.net/faq/15677-noscript-un-bon-bouclier-et-obeissant

      Wot

      Adplock plus> http://www.6ma.fr/tuto/adblock-plus-bloquer-les-publicites-sur-firefox/

      Evite les crack et le téléchargements avec des P2P (emule...) vecteurs de malwares :

      https://forum.malekal.com/viewtopic.php?t=893&start=

      http://www.libellules.ch/

      https://forum.malekal.com/viewtopic.php?t=3208&start=

      0
      1. Jai lancé CCleaner fais le nettoyage et corriger les erreurs plusieurs fois, une seule reste et ne veut pas se corriger
        Problème : Extension de fichiers invalide
        Donnée : {80b8c23c-16e0-4cd8-bbc3-cecec9a78b79}-
        Clé registre : HKCR\{80b8c23c-16e0-4cd8-bbc3-cecec9a78b79}

        Je veux bien télécharger Toolscleaner2 et poster le rapport, mais le reste est il vraiment nécessaire ?
        0
    16. Contributeur sécurité
      Humm, je pense que ce n'est pas trop grave, mais pour y remddier, tu peux essayer le logiciel Glary utilities, tres complet et pratique, utilise la fonction "nettoyeur de registre" pour essayer de corriger le probleme, cet outil est un vrai couteau suisse ^^
      Fait gaffe où tu le telecharge, sur google on tombe souvent sur des sites proposant de telecharger le logiciel alors que c'est un rogue contenant un virus.

      Tu as ici un tuto d'aide :

      https://forum.pcastuces.com/glary_utilities___tutoriel-f1s158348.htm

      Par contre, la purge restauration de ton systeme est importante car il se peut qu'elle est été infecté et pour etre tranquille, il vaut mieux la purger ( je te le dit car j'aviais chopé une sacré saloperie en ne nl'ayant pas fait lors d'une restauration systeme ^^ )

      Sinon, Toolscleaner, c'est pour virer les outils qui ont servi à la désinfection sur ton pc, la suite c'est pour améliorer ses performances.
      0
      1. ok c'est gentil je ferai tt ça demain j'aurai plus le temps.
        0
      2. J'ai téléchargé Toolscleaner et je l'ai lancé, quand j'ai cliqué sur rechercher mai le programme ne répond pas.

        Pour les icones flouté que j'ai sur mon bureau, ce sont des fichiers caché, je voulais savoir s'il y avait un risque si je les supprimais, il y a : desktop.ini ; desktop.ini ; CheckFile_prereq_owc11.exe.data ; CheckFile_prereq_vsta_aide.exe.data ; ehthumbs_vista.db

        Voilà, alors je fais quoi ?
        0
      3. Bon, il a eu du mal mais il a trouver les logiciels et les a supprimé
        Par contre il me reste SUPERAntiSpyware et Malwarebytes' Anti-Malware
        0
    17. Contributeur sécurité
      Humm, tu va me faire ceci :

      • Téléchargez FindyKill sur le Bureau.

      http://pagesperso-orange.fr/NosTools/Chiquitine29/Setup.exe

      Mirroir :

      http://findykill.changelog.fr/Setup.exe

      • Double-cliquez sur FindyKill présent sur le Bureau.

      • Choisissez l'option 1 (Recherche).

      • Laissez travailler l'outil.

      • Ensuite postez le rapport FindyKill.txt qui apparaîtra (si vous avez créé un sujet sur un forum pour vous faire aider).

      • Note : Le rapport FindyKill.txt est sauvegardé à la racine du disque (C:\FindyKill.txt).

      (CTRL+A pour tout sélectionner , CTRL+C pour copier et CTRL+V pour coller)

      • Note : "Process.exe", une composante de l'outil, est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool.
      Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.
      Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité (Antivirus, Firewall...) d'où l'alerte émise par ces antivirus.

      • Tuto : http://pagesperso-orange.fr/NosTools/index.html

      Note : l'UAC de Vista ne gêne plus FindyKill.
      0
      1. ############################## | FindyKill V5.022 |

        # User : Aurélie (Administrateurs) # PC-DE-AURÉLIE
        # Update on 24/12/2009 by Chiquitine29
        # Start at: 10:23:33 | 28/12/2009
        # Website : http://pagesperso-orange.fr/NosTools/index.html
        # Contact : FindyKill.Contact@gmail.com

        # Intel(R) Core(TM)2 Duo CPU T5250 @ 1.50GHz
        # Microsoft® Windows Vista™ Édition Familiale Premium (6.0.6002 32-bit) # Service Pack 2
        # Internet Explorer 7.0.6002.18005
        # Windows Firewall Status : Enabled

        # C:\ # Disque fixe local # 141,04 Go (55,88 Go free) [HDD] # NTFS
        # D:\ # Disque CD-ROM

        ############################## | Processus actifs |

        C:\Windows\System32\smss.exe
        C:\Windows\system32\csrss.exe
        C:\Windows\system32\wininit.exe
        C:\Windows\system32\csrss.exe
        C:\Windows\system32\services.exe
        C:\Windows\system32\lsass.exe
        C:\Windows\system32\lsm.exe
        C:\Windows\system32\winlogon.exe
        C:\Windows\system32\svchost.exe
        C:\Windows\system32\svchost.exe
        C:\Windows\System32\svchost.exe
        C:\Windows\System32\svchost.exe
        C:\Windows\System32\svchost.exe
        C:\Windows\system32\svchost.exe
        C:\Windows\system32\SLsvc.exe
        C:\Windows\system32\svchost.exe
        C:\Windows\system32\svchost.exe
        C:\Windows\System32\spoolsv.exe
        C:\Program Files\Avira\AntiVir Desktop\sched.exe
        C:\Windows\system32\svchost.exe
        C:\Program Files\Avira\AntiVir Desktop\avguard.exe
        C:\Program Files\Intel\Intel Matrix Storage Manager\Iaantmon.exe
        C:\Windows\system32\svchost.exe
        C:\Program Files\CyberLink\Shared Files\RichVideo.exe
        C:\Program Files\Common Files\Roxio Shared\9.0\SharedCOM\RoxWatch9.exe
        C:\Windows\system32\svchost.exe
        C:\Windows\System32\svchost.exe
        C:\Windows\system32\SearchIndexer.exe
        C:\Windows\system32\taskeng.exe
        C:\Program Files\Common Files\Roxio Shared\9.0\SharedCOM\RoxMediaDB9.exe
        C:\Windows\system32\taskeng.exe
        C:\Windows\system32\Dwm.exe
        C:\Windows\Explorer.EXE
        C:\Program Files\Windows Defender\MSASCui.exe
        C:\Program Files\Intel\Intel Matrix Storage Manager\IAAnotif.exe
        C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
        C:\Program Files\Common Files\Roxio Shared\9.0\SharedCOM\RoxWatchTray9.exe
        C:\Windows\System32\rundll32.exe
        C:\Program Files\Java\jre6\bin\jusched.exe
        C:\Program Files\Avira\AntiVir Desktop\avgnt.exe
        C:\Program Files\Windows Sidebar\sidebar.exe
        C:\Program Files\Packard Bell\SetUpMyPC\SmpSys.exe
        C:\Windows\ehome\ehtray.exe
        C:\Program Files\Windows Live\Messenger\msnmsgr.exe
        C:\Windows\System32\rundll32.exe
        C:\Program Files\DNA\btdna.exe
        C:\Program Files\Electronic Arts\EADM\Core.exe
        C:\Windows\ehome\ehmsas.exe
        C:\Program Files\Windows Sidebar\sidebar.exe
        C:\Program Files\Common Files\Roxio Shared\9.0\SharedCOM\CPSHelpRunner.exe
        C:\Windows\system32\wuauclt.exe
        C:\Users\Aurélie\Desktop\ToolsCleaner2.exe
        C:\Program Files\Mozilla Firefox\firefox.exe
        C:\Windows\system32\SearchProtocolHost.exe
        C:\Windows\system32\SearchFilterHost.exe
        C:\Windows\system32\conime.exe
        C:\Windows\system32\wbem\wmiprvse.exe

        ################## | C: |

        ################## | C:\Windows |

        ################## | C:\Windows\system32 |

        ################## | C:\Windows\system32\drivers |

        ################## | C:\Users\Aur‚lie\AppData\Roaming |

        ################## | Temporary Internet Files |

        ################## | Registre / Clés infectieuses |

        ################## | Etat / Services / Informations |

        # Affichage des fichiers cachés : OK

        # Mode sans echec : OK

        # (!) Uac = 0x0

        # Ndisuio -> Start = 3 ( Good = 3 | Bad = 4 )
        # EapHost -> Start = 2 ( Good = 2 | Bad = 4 )
        # Wlansvc -> Start = 2 ( Good = 2 | Bad = 4 )
        # SharedAccess -> Start = 2 ( Good = 2 | Bad = 4 )
        # windefend -> Start = 2 ( Good = 2 | Bad = 4 )
        # wuauserv -> Start = 2 ( Good = 2 | Bad = 4 )
        # wscsvc -> Start = 2 ( Good = 2 | Bad = 4 )

        ################## | Cracks / Keygens / Serials |

        ################## | ! Fin du rapport # FindyKill V5.022 ! |
        0
    18. Contributeur sécurité
      Ok, mais tu peux me passer Findykill stp.

      0
      1. Ok, c'est en train de rechercher
        0
    19. Contributeur sécurité
      Ben, ca me semble bon, par contre, il est imperatif de récacher tes fichiers, c'est important, voici la manip à faire :

      * Double-cliquez sur "Poste de travail".
      * Cliquez sur le menu "Outils" en haut de la fenêtre, puis sur "Options des dossiers", dans ce même menu.
      * Cliquez sur l'onglet "Affichage" dans la fenêtre qui vient de s'ouvrir.
      * Recherchez le case Afficher les fichiers et dossiers cachés" et décochez-la.
      * Recherchez la case "Masquer les dossiers protégés du système d'exploitation" et cochez-la,
      * Cliquez sur le bouton "Ok" de la fenêtre pour la fermer.

      Ne supprime surtout pas le fichiers cachés sur le bureau, qui peuvent etre indispensables au pc.

      Pour Virer Findykill, tu repasse un coup de Toolmscleanner.

      Malwarebytes et Superantispyware resterons sur ton pc car se sont des outils grand public, je te conseille de les garder sur ton pc, de les mettre à jour et de faire quelques scans de temps en temps.
      Ou tu peux les désinstaller par "Ajout/Suppression de programmes".

      N'oublie pas non plus de reactiver ton UAC sous vista, c'est important. :

      Pour se faire allez dans le "Panneau de configuration" puis cliquer sur "Comptes d'utilisateurs". Dans la nouvelle fenêtre cliquer encore une fois sur "Comptes d'utilisateurs".

      Ensuite en bas cliquer sur "activer ou désactiver le contrôle des comptes d'utilisateurs". Dans la fenêtre en résultant cocher la case "utiliser le contrôle des comptes d'utilisateurs pour vous aider à protéger votre ordinateur"

      et cliquer sur OK.

      Il vous sera demandé de redémarrer. Sitôt l'ordinateur redémarré, vous n'aurez plus d'assombrissement de la luminosité de votre écran avec la demande de votre autorisation pour continuer à installer un logiciel ou modifier un paramètre.
      0
      1. Heu... je n'ai pas poste de travail...
        0
      2. Je fais comment pour masquer les dossiers ?
        0
      3. Y'a plus personne ?
        0
      4. Depuis quelques heures Avira n'arrête pas de détecter celà :
        Dans le fichier 'C:\Windows\Temp\yhkd.tmp\svchost.exe'
        un virus ou un programme indésirable 'TR/Hijacker.Gen' [trojan] a été détecté.
        Ça vient a peut près toutes les 5 10 minutes, est-ce qu'il y a quelque chose a faire ?
        0
    • 1
    • 2
    • 3