Analysé mon rapport texte(txt) HijackThis.

Bonjour,

Qui pourrait medire si j'ai des probléme avec mon PC grace a un fichier texte(txt) HijackThis ?

Merci.

PS : Si quelqu'un dit oui je metterai le rapport en réponse.

--
Maître des forums du site "commencamarche.net".
Configuration: Système d'exploitation:Microsoft® Windows Vista™ Édition Familiale Basique Internet Explorer 8(ie8)

21 réponses

Résumé de la discussion

Problème central : l'utilisation d'un fichier texte HijackThis pour diagnostiquer des ralentissements et des signes d'infection sur un PC Windows Vista. Plusieurs interventions échangées suggèrent d'abord d'analyser les processus actifs via le gestionnaire des tâches et d'exécuter Malwarebytes pour identifier d'éventuels malwares. Des rapports et outils comme ToolCleaner2 ont été mentionnés, avec des découvertes et suppressions multiples dans les dossiers HijackThis et ad-Remover; certains éléments restent à vérifier. En cas de doute sur des programmes tels que FunWebProduct, la discussion évoque des incertitudes sur la détection par différents outils et la nécessité de partager des rapports pour avancer.

Bobot (l’IA à votre service)
  1. bonjour
    pourrai tu poster le rapport
    0
    1. Voici le raport log Hijackthis:

      Logfile of Trend Micro HijackThis v2.0.2
      Scan saved at 19:03:55, on 13/02/2010
      Platform: Windows Vista SP2 (WinNT 6.00.1906)
      MSIE: Internet Explorer v8.00 (8.00.6001.18882)
      Boot mode: Normal

      Running processes:
      C:\Windows\system32\Dwm.exe
      C:\Windows\Explorer.EXE
      C:\Program Files\Alwil Software\Avast4\ashDisp.exe
      C:\Program Files\PC Tools Firewall Plus\FirewallGUI.exe
      C:\Program Files\Apoint2K\Apoint.exe
      C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe
      C:\Windows\System32\hkcmd.exe
      C:\Windows\System32\igfxtray.exe
      C:\Windows\System32\igfxpers.exe
      C:\Windows\system32\igfxsrvc.exe
      C:\Windows\system32\taskeng.exe
      C:\Program Files\Launch Manager\LManager.exe
      C:\Windows\System32\ServoApp.exe
      C:\Windows\RtHDVCpl.exe
      C:\Program Files\Google\Quick Search Box\GoogleQuickSearchBox.exe
      C:\Windows\System32\spool\drivers\w32x86\3\E_FATIEGE.EXE
      C:\Program Files\Windows Media Player\wmpnscfg.exe
      C:\Windows\system32\igfxext.exe
      C:\Windows\system32\igfxsrvc.exe
      C:\Program Files\Apoint2K\ApMsgFwd.exe
      C:\Program Files\Apoint2K\Apntex.exe
      C:\Windows\system32\rundll32.exe
      C:\Program Files\Windows Live\Messenger\msnmsgr.exe
      C:\Program Files\Windows Live\Toolbar\wltuser.exe
      C:\Windows\system32\Macromed\Flash\FlashUtil10d.exe
      C:\Program Files\Windows Live\Contacts\wlcomm.exe
      C:\Program Files\Internet Explorer\iexplore.exe
      C:\Program Files\Internet Explorer\iexplore.exe
      C:\Program Files\Google\Google Toolbar\GoogleToolbarUser_32.exe
      C:\Program Files\Internet Explorer\iexplore.exe
      C:\Windows\system32\SearchFilterHost.exe
      C:\Program Files\Trend Micro\HijackThis\HijackThis.exe
      C:\Windows\system32\SearchProtocolHost.exe

      R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
      R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr
      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://homepage.emachines.com/rdr.aspx?b=ACEW&l=040c&s=2&o=vb32&d=1208&m=e520
      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
      R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://home.sweetim.com/
      R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
      R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
      R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
      R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =
      R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
      R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
      R3 - URLSearchHook: SearchSettings Class - {E312764E-7706-43F1-8DAB-FCDD2B1E416D} - C:\Program Files\Search Settings\kb128\SearchSettings.dll
      O1 - Hosts: ::1 localhost
      O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
      O2 - BHO: Search Helper - {6EBF7485-159F-4bff-A14F-B9E3AAC4465B} - C:\Program Files\Microsoft\Search Enhancement Pack\Search Helper\SEPsearchhelperie.dll
      O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
      O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - C:\Program Files\Google\Google Toolbar\GoogleToolbar_32.dll
      O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\5.5.4723.1820\swg.dll
      O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
      O2 - BHO: Windows Live Toolbar Helper - {E15A8DC0-8516-42A1-81EA-DC94EC1ACF10} - C:\Program Files\Windows Live\Toolbar\wltcore.dll
      O2 - BHO: SearchSettings Class - {E312764E-7706-43F1-8DAB-FCDD2B1E416D} - C:\Program Files\Search Settings\kb128\SearchSettings.dll
      O3 - Toolbar: &Windows Live Toolbar - {21FA44EF-376D-4D53-9B0F-8A89D3229068} - C:\Program Files\Windows Live\Toolbar\wltcore.dll
      O3 - Toolbar: Google Toolbar - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - C:\Program Files\Google\Google Toolbar\GoogleToolbar_32.dll
      O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
      O4 - HKLM\..\Run: [00PCTFW] "C:\Program Files\PC Tools Firewall Plus\FirewallGUI.exe" -s
      O4 - HKLM\..\Run: [Apoint] C:\Program Files\Apoint2K\Apoint.exe
      O4 - HKLM\..\Run: [Google Desktop Search] "C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe" /startup
      O4 - HKLM\..\Run: [HotKeysCmds] C:\Windows\system32\hkcmd.exe
      O4 - HKLM\..\Run: [IgfxTray] C:\Windows\system32\igfxtray.exe
      O4 - HKLM\..\Run: [Persistence] C:\Windows\system32\igfxpers.exe
      O4 - HKLM\..\Run: [LManager] C:\PROGRA~1\LAUNCH~1\LManager.exe
      O4 - HKLM\..\Run: [Server Application] C:\Windows\system32\ServoApp.exe
      O4 - HKLM\..\Run: [RtHDVCpl] RtHDVCpl.exe
      O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe"
      O4 - HKLM\..\Run: [Adobe ARM] "C:\Program Files\Common Files\Adobe\ARM\1.0\AdobeARM.exe"
      O4 - HKLM\..\Run: [Google Quick Search Box] "C:\Program Files\Google\Quick Search Box\GoogleQuickSearchBox.exe" /autorun
      O4 - HKCU\..\Run: [EPSON Stylus SX400 Series (Copie 1)] C:\Windows\system32\spool\DRIVERS\W32X86\3\E_FATIEGE.EXE /FU "C:\Users\Magalie\AppData\Local\Temp\E_S953D.tmp" /EF "HKCU"
      O4 - HKCU\..\Run: [EPSON Stylus SX400 Series] C:\Windows\system32\spool\DRIVERS\W32X86\3\E_FATIEGE.EXE /FU "C:\Users\Magalie\AppData\Local\Temp\E_S6B06.tmp" /EF "HKCU"
      O4 - HKCU\..\Run: [WMPNSCFG] C:\Program Files\Windows Media Player\WMPNSCFG.exe
      O4 - HKCU\..\RunOnce: [Shockwave Updater] C:\Windows\system32\Adobe\Shockwave 11\SwHelper_1151601.exe -Update -1151601 -"Mozilla/4.0 (compatible; MSIE 8.0; Windows NT 6.0; Trident/4.0; GTB6.4; SLCC1; .NET CLR 2.0.50727; .NET CLR 3.5.30729; OfficeLiveConnector.1.3; OfficeLivePatch.0.0; .NET CLR 3.0.30729)" -"http://www8.agame.com/games/shockwave/b/boarder_xl/jeu_fr/boarder_xl_jeu_fr.html"
      O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE LOCAL')
      O4 - HKUS\S-1-5-19\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter (User 'SERVICE LOCAL')
      O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE RÉSEAU')
      O4 - Startup: Sommaire de OneNote.onetoc2
      O8 - Extra context menu item: Google Sidewiki... - res://C:\Program Files\Google\Google Toolbar\Component\GoogleToolbarDynamic_mui_en_96D6FF0C6D236BF8.dll/cmsidewiki.html
      O9 - Extra button: Ajout Direct - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
      O9 - Extra 'Tools' menuitem: &Ajout Direct dans Windows Live Writer - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
      O9 - Extra button: Envoyer à OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~2\Office12\ONBttnIE.dll
      O9 - Extra 'Tools' menuitem: &Envoyer à OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~2\Office12\ONBttnIE.dll
      O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\Windows\bdoscandel.exe
      O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\Windows\bdoscandel.exe
      O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\Office12\REFIEBAR.DLL
      O13 - Gopher Prefix:
      O16 - DPF: {0742B9EF-8C83-41CA-BFBA-830A59E23533} (Microsoft Data Collection Control) - https://oas.support.microsoft.com/ActiveX/MSDcode.cab
      O16 - DPF: {20A60F0D-9AFA-4515-A0FD-83BD84642501} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab56986.cab
      O16 - DPF: {2EDF75C0-5ABD-49f9-BAB6-220476A32034} (System Requirements Lab) - http://intel-drv-cdn.systemrequirementslab.com/multi/bin/sysreqlab_srlx.cab
      O16 - DPF: {3860DD98-0549-4D50-AA72-5D17D200EE10} (Windows Live OneCare safety scanner control) - http://cdn.scan.onecare.live.com/resource/download/scanner/en-US/wlscctrl2.cab
      O16 - DPF: {5C051655-FCD5-4969-9182-770EA5AA5565} (Solitaire Showdown Class) - http://messenger.zone.msn.com/binary/SolitaireShowdown.cab56986.cab
      O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} (UnoCtrl Class) - http://messenger.zone.msn.com/FR-FR/a-UNO1/GAME_UNO1.cab
      O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://download.bitdefender.com/resources/scanner/sources/en/scan8/oscan8.cab
      O16 - DPF: {867E13F2-7F31-44FB-AC97-CD38E0DC46EF} - http://fichiers.touslesdrivers.com/maconfig/MaConfig_4_0_1_3.cab
      O16 - DPF: {B8BE5E93-A60C-4D26-A2DC-220313175592} (MSN Games - Installer) - http://messenger.zone.msn.com/binary/ZIntro.cab56649.cab
      O16 - DPF: {BB21F850-63F4-4EC9-BF9D-565BD30C9AE9} (a-squared Scanner) - http://ax.emsisoft.com/asquared.cab
      O16 - DPF: {C212D449-8B3C-41F2-BD9A-047BD770550F} (Perparer Class) - http://www.fiaa.eu/OPLauncher.cab
      O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
      O16 - DPF: {CF84DAC5-A4F5-419E-A0BA-C01FFD71112F} (SysInfo Class) - http://systemrequirementslab.com.s3.amazonaws.com/iduu/bin/srldetect_intel.cab
      O16 - DPF: {D0C0F75C-683A-4390-A791-1ACFD5599AB8} (Oberon Flash Game Host) - http://gamenextfr.oberon-media.com/Gameshell/GameHost/1.0/OberonGameHost.cab
      O16 - DPF: {E77F23EB-E7AB-4502-8F37-247DBAF1A147} (Windows Live Hotmail Photo Upload Tool) - http://gfx2.hotmail.com/mail/w4/pr01/photouploadcontrol/VistaMSNPUpldfr-fr.cab
      O23 - Service: Apple Mobile Device - Apple Inc. - C:\Program Files\Common Files\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
      O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
      O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
      O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
      O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
      O23 - Service: Service Bonjour (Bonjour Service) - Apple Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
      O23 - Service: NTI Backup Now 5 Agent Service (BUNAgentSvc) - NewTech Infosystems, Inc. - C:\Program Files\NewTech Infosystems\NTI Backup Now 5\Client\Agentsvc.exe
      O23 - Service: Empowering Technology Service (ETService) - Unknown owner - C:\Program Files\EMACHINES\eMachines Recovery Management\Service\ETService.exe
      O23 - Service: Google Desktop Manager 5.9.906.4286 (GoogleDesktopManager-060409-093314) - Google - C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe
      O23 - Service: Service Google Update (gupdate1c9de3580e0fded) (gupdate1c9de3580e0fded) - Google Inc. - C:\Program Files\Google\Update\GoogleUpdate.exe
      O23 - Service: Google Software Updater (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
      O23 - Service: IviRegMgr - InterVideo - C:\Program Files\Common Files\InterVideo\RegMgr\iviRegMgr.exe
      O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Program Files\Common Files\LightScribe\LSSrvc.exe
      O23 - Service: NMSAccessU - Unknown owner - C:\Program Files\Common Files\NMSAccessU.exe
      O23 - Service: nProtect GameGuard Service (npggsvc) - Unknown owner - C:\Windows\system32\GameMon.des.exe (file missing)
      O23 - Service: NTI Backup Now 5 Backup Service (NTIBackupSvc) - NewTech InfoSystems, Inc. - C:\Program Files\NewTech Infosystems\NTI Backup Now 5\BackupSvc.exe
      O23 - Service: NTI Backup Now 5 Scheduler Service (NTISchedulerSvc) - Unknown owner - C:\Program Files\NewTech Infosystems\NTI Backup Now 5\SchedulerSvc.exe
      O23 - Service: PC Tools Firewall Plus (PCToolsFirewallPlus) - PC Tools - C:\Program Files\PC Tools Firewall Plus\FWService.exe
      0
      1. Tu as Search Settings qui est pas bon du tout
        Désactive l'UAC: controle de compte d'utilisateur
        Clique sur le menu Démarrer puis sur Panneau de configuration , Comptes d'utilisateurs
        Clique sur Activer ou désactiver le contrôle des comptes d'utilisateurs:
        Une nouvelle fenêtre s'ouvre,décoche la case Utiliser le contrôle des comptes d'utilisateurs pour vous aider à protéger votre ordinateur puis OK:
        Une demande s'affiche si vous voulez redémarrer votre ordinateur, clique sur redémarrer maintenant

        https://forums.cnetfrance.fr

        Télécharge AD Remover ( de Cyrildu17 / C_XX ) sur ton bureau :
        http://pagesperso-orange.fr/NosTools/C_XX/AD-R.exe
        ou
        https://www.androidworld.fr/

        Désactive l'anti-virus

        Déconnecte toi et ferme toutes les applications en cours

        Double clique sur le programme d'installation , et installe le dans son emplacement par défaut. ( C:\Program files )
        Clique droit sur l'icône Ad-remover présent sur ton bureau, et sur exécuter en tant qu'administrateur pour le lancer
        Au menu principal, sélectionne l'option L, puis appuie sur la touche entrée
        Poste le rapport qui apparait à la fin .

        ( le rapport est sauvegardé aussi sous C:\Ad-report(date).log )

        (CTRL+A Pour tout selectionner , CTRL+C pour copier et CTRL+V pour coller )

        Note :
        "Process.exe", une composante de l'outil, est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool.
        Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.
        Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité (Antivirus, Firewall
        0
    2. Bonjour,

      Mon ordinateur est-il infecté?

      Je poste le rapport a la prochaine réponse.
      0
      1. oui, il est infecté
        0
    3. Re,

      Je poste le rapport demain matin.

      Petite Question: Est-ce que FunWebProduct est un malware ou spyware? car Malwarebyte's Anti-malware me ne détecte pas en tant que malware mais Spybot ans Destroy me le détecte en tant que malware.

      A demain ;)
      0
      1. FunWebProduct est néfaste
        Ad Remover va le supprimer
        à demain, bonne nuit
        0
    4. Re,

      Daccord , mon rapport sera poster vers 11heures.

      Merci et bonne nuit à toi.
      0
      1. Bonjour,

        Voici mon rapport, j'attend votre confirmation pour supprimer ces éléments.

        Le rapport:

        .
        ======= RAPPORT D'AD-REMOVER 1.1.4.6_J | UNIQUEMENT XP/VISTA/7 =======
        .
        Mis à jour par C_XX le 05.02.2010 à 17:34
        Contact: AdRemover.contact@gmail.com
        Site web: http://pagesperso-orange.fr/NosTools/ad_remover.html
        .
        Lancé à: 12:39:51, 14/02/2010 | Mode Normal | Option: SCAN
        Exécuté de: C:\Ad-Remover\
        Système d'exploitation: Microsoft® Windows Vista™ HomeBasic Service Pack 2 v6.0.6002
        Nom du PC: PC-DE-MAGALIE | Utilisateur actuel: Magalie
        .
        ============== ÉLÉMENT(S) TROUVÉ(S) ==============
        .

        C:\Windows\Installer\{E1B94435-241E-4519-B1C3-C4DD9EB352A2}
        C:\Program Files\Search Settings
        C:\Users\Magalie\AppData\Roaming\Search Settings
        C:\Users\Magalie\AppData\LocalLow\FunWebProducts
        C:\Users\Magalie\AppData\LocalLow\MyWebSearch
        C:\Users\Magalie\AppData\LocalLow\Search Settings
        C:\ProgramData\{043AF2C6-8F13-4D97-B13C-0ECF538281D9}
        C:\Windows\Installer\150ae87.msi
        C:\Users\Magalie\AppData\Local\bfzuim.bat
        .
        HKCU\software\appdatalow\software\Fun Web Products
        HKCU\software\appdatalow\software\FunWebProducts
        HKCU\software\appdatalow\software\MyWebSearch
        HKCU\software\iMesh
        HKCU\software\Iminent
        HKCU\Software\Microsoft\Internet Explorer\InternetRegistry\Registry\User\S-1-5-21-2293873782-1313489307-1079028390-1000\Software\Sweetim
        HKCU\Software\Microsoft\Internet Explorer\LowRegistry\Search Settings
        HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser\\{D4027C7F-154A-4066-A1AD-4243D8127440}
        HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser\\{EEE6C35B-6118-11DC-9C72-001320C79847}
        HKCU\Software\Microsoft\Internet Explorer\URLSearchHooks\\{E312764E-7706-43F1-8DAB-FCDD2B1E416D}
        HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{EEE6C35B-6118-11DC-9C72-001320C79847}
        HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{EEE6C35C-6118-11DC-9C72-001320C79847}
        HKCU\software\Search Settings
        HKCU\software\SweetIM
        HKLM\Software\Classes\CLSID\{E312764E-7706-43F1-8DAB-FCDD2B1E416D}
        HKLM\software\classes\installer\Products\79CAA1B036589D14EA74856E2A220F1E
        HKLM\Software\Classes\Interface\{D5A1EF9A-7948-435D-8B87-D6A598317288}
        HKLM\software\classes\SearchSettings.BHO
        HKLM\software\classes\SearchSettings.BHO.1
        HKLM\Software\Classes\TypeLib\{CD082CCA-086F-4FD8-8FD7-247A0DBBD1CC}
        HKLM\software\Iminent
        HKLM\software\microsoft\shared tools\msconfig\startupreg\SearchSettings
        HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{E312764E-7706-43F1-8DAB-FCDD2B1E416D}
        HKLM\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Components\0292226F570267D459357AF78015E534
        HKLM\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Components\03285961954D5824C85975D955031EE8
        HKLM\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Components\6AC3985F4D64C2245A96D31569D1BF40
        HKLM\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Components\855847FA0E25FBA46B8516389DFDD4B3
        HKLM\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Components\94E65EF7E080DDA4AA2F1DEDCE74AC5B
        HKLM\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Components\9DC2844D0E3E8924C8973C3B3BAE1F58
        HKLM\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Components\AFEB575AA30ACB243B748619F62F0782
        HKLM\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Components\F461B8DD96FF5AA41A52D14E1D7B69C7
        HKLM\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Products\79CAA1B036589D14EA74856E2A220F1E
        HKLM\software\microsoft\windows\currentversion\uninstall\{0B1AAC97-8563-41D9-AE47-58E6A222F0E1}
        HKLM\software\microsoft\windows\currentversion\uninstall\bfzuim
        HKLM\software\Search Settings
        HKLM\software\SweetIM
        HKU\s-1-5-21-2293873782-1313489307-1079028390-1000\software\appdatalow\software\Fun Web Products
        HKU\s-1-5-21-2293873782-1313489307-1079028390-1000\software\appdatalow\software\FunWebProducts
        HKU\s-1-5-21-2293873782-1313489307-1079028390-1000\software\appdatalow\software\MyWebSearch
        HKU\s-1-5-21-2293873782-1313489307-1079028390-1000\software\iMesh
        HKU\s-1-5-21-2293873782-1313489307-1079028390-1000\software\Iminent
        HKU\s-1-5-21-2293873782-1313489307-1079028390-1000\software\Search Settings
        HKU\s-1-5-21-2293873782-1313489307-1079028390-1000\software\SweetIM
        .
        ============== Scan additionnel ==============
        .
        .
        * Internet Explorer Version 8.0.6001.18882 *
        .
        [HKEY_CURRENT_USER\..\Internet Explorer\Main]
        .
        Do404Search: 01000000
        Show_ToolBar: yes
        Search Page:
        Start Page: hxxp://fr.msn.com/
        Default_Page_URL: hxxp://go.microsoft.com/fwlink/?LinkId=69157
        Enable Browser Extensions: yes
        Use Search Asst:
        SearchAssistant:
        Start Page Redirect Cache: hxxp://fr.msn.com/?ocid=iehp
        Start Page Redirect Cache_TIMESTAMP: 102e6d1ad3a4ca01
        Start Page Redirect Cache AcceptLangs: fr
        .
        [HKEY_LOCAL_MACHINE\..\Internet Explorer\Main]
        .
        Default_Page_URL: hxxp://homepage.emachines.com/rdr.aspx?b=ACEW&l=040c&s=2&o=vb32&d=1208&m=e520
        Delete_Temp_Files_On_Exit: yes
        Start Page: hxxp://home.sweetim.com
        Default_Search_URL: hxxp://go.microsoft.com/fwlink/?LinkId=54896
        Search Page: hxxp://go.microsoft.com/fwlink/?LinkId=54896
        .
        [HKEY_LOCAL_MACHINE\..\Internet Explorer\ABOUTURLS]
        .
        Tabs: res://ieframe.dll/tabswelcome.htm
        .
        ============== Suspect (Cracks, Serials, ...) ==============
        .
        C:\Users\Magalie\AppData\Local\Temp\HouseCall\bspatch.exe
        C:\Users\Magalie\Downloads\ftpserv-111\Patch FTP Server 1.11\ftpserv.exe
        .
        ===================================
        .
        5578 Octet(s) - C:\Ad-Report-SCAN[1].log
        .
        323 Fichier(s) - C:\Users\Magalie\AppData\Local\Temp
        5 Fichier(s) - C:\Windows\Temp
        110 Fichier(s) - C:\Windows\Prefetch
        .
        1 Fichier(s) - C:\Ad-Remover\BACKUP
        0 Fichier(s) - C:\Ad-Remover\QUARANTINE
        .
        Fin à: 12:51:57 | 14/02/2010 - SCAN[1]
        .
        ============== E.O.F ==============
        .
        0
        1. bonjour
          il y a pas mal à supprimer
          relance AD Remover, et sélectionne l'option L, et poste le rapport
          0
      2. Re,

        D' accord je vous poste le rapport a la prochaine réponse.
        0
        1. Re,

          Est-il possible de restauré les éléments supprimés par Ad Remover grace a Ad Remover.
          Voici le rapport :

          .
          ======= RAPPORT D'AD-REMOVER 1.1.4.6_J | UNIQUEMENT XP/VISTA/7 =======
          .
          Mis à jour par C_XX le 05.02.2010 à 17:34
          Contact: AdRemover.contact@gmail.com
          Site web: http://pagesperso-orange.fr/NosTools/ad_remover.html
          .
          Lancé à: 14:21:19, 14/02/2010 | Mode Normal | Option: CLEAN
          Exécuté de: C:\Ad-Remover\
          Système d'exploitation: Microsoft® Windows Vista™ HomeBasic Service Pack 2 v6.0.6002
          Nom du PC: PC-DE-MAGALIE | Utilisateur actuel: Magalie
          .
          ============== ÉLÉMENT(S) NEUTRALISÉ(S) ==============
          .

          C:\Windows\Installer\{E1B94435-241E-4519-B1C3-C4DD9EB352A2}
          C:\Users\Magalie\AppData\Roaming\Search Settings
          C:\Users\Magalie\AppData\LocalLow\FunWebProducts
          C:\Users\Magalie\AppData\LocalLow\MyWebSearch
          C:\ProgramData\{043AF2C6-8F13-4D97-B13C-0ECF538281D9}
          C:\Users\Magalie\AppData\Local\bfzuim.bat

          (!) -- Fichiers temporaires supprimés.

          .
          HKCU\software\appdatalow\software\Fun Web Products
          HKCU\software\appdatalow\software\FunWebProducts
          HKCU\software\appdatalow\software\MyWebSearch
          HKCU\software\iMesh
          HKCU\software\Iminent
          HKCU\Software\Microsoft\Internet Explorer\InternetRegistry\Registry\User\S-1-5-21-2293873782-1313489307-1079028390-1000\Software\Sweetim
          HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser\\{D4027C7F-154A-4066-A1AD-4243D8127440}
          HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser\\{EEE6C35B-6118-11DC-9C72-001320C79847}
          HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{EEE6C35B-6118-11DC-9C72-001320C79847}
          HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{EEE6C35C-6118-11DC-9C72-001320C79847}
          HKCU\software\Search Settings
          HKCU\software\SweetIM
          HKLM\software\Iminent
          HKLM\software\microsoft\shared tools\msconfig\startupreg\SearchSettings
          HKLM\software\microsoft\windows\currentversion\uninstall\bfzuim
          HKLM\software\SweetIM
          .
          ============== Scan additionnel ==============
          .
          .
          * Internet Explorer Version 8.0.6001.18882 *
          .
          [HKEY_CURRENT_USER\..\Internet Explorer\Main]
          .
          Do404Search: 01000000
          Show_ToolBar: yes
          Start Page: hxxp://fr.msn.com/
          Default_Page_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
          Enable Browser Extensions: yes
          Use Search Asst:
          SearchAssistant:
          Start Page Redirect Cache: hxxp://fr.msn.com/?ocid=iehp
          Start Page Redirect Cache_TIMESTAMP: 102e6d1ad3a4ca01
          Start Page Redirect Cache AcceptLangs: fr
          Default_search_url: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
          Search bar: hxxp://go.microsoft.com/fwlink/?linkid=54896
          .
          [HKEY_LOCAL_MACHINE\..\Internet Explorer\Main]
          .
          Default_Page_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
          Delete_Temp_Files_On_Exit: yes
          Start Page: hxxp://fr.msn.com/
          Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
          Search Page: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
          Search bar: hxxp://search.msn.com/spbasic.htm
          .
          [HKEY_LOCAL_MACHINE\..\Internet Explorer\ABOUTURLS]
          .
          Tabs: res://ieframe.dll/tabswelcome.htm
          .
          ============== Suspect (Cracks, Serials, ...) ==============
          .
          C:\Users\Magalie\AppData\Local\Temp\HouseCall\bspatch.exe
          C:\Users\Magalie\Downloads\ftpserv-111\Patch FTP Server 1.11\ftpserv.exe
          .
          ===================================
          .
          3278 Octet(s) - C:\Ad-Report-CLEAN[1].log
          5918 Octet(s) - C:\Ad-Report-SCAN[1].log
          .
          302 Fichier(s) - C:\Users\Magalie\AppData\Local\Temp
          5 Fichier(s) - C:\Windows\Temp
          0 Fichier(s) - C:\Windows\Prefetch
          .
          20 Fichier(s) - C:\Ad-Remover\BACKUP
          43 Fichier(s) - C:\Ad-Remover\QUARANTINE
          .
          Fin à: 14:30:06 | 14/02/2010 - CLEAN[1]
          .
          ============== E.O.F ==============
          0
          1. oui, il est possible de restaurer avec ceci
            C:\Ad-Remover\BACKUP
            pas besoin de restaurer quoi que ce soit ici, car tout est néfaste
            pourrai tu me refaire un hijackthis
            0
        2. Oui,

          Voici le rapport:

          Logfile of Trend Micro HijackThis v2.0.2
          Scan saved at 14:47:35, on 14/02/2010
          Platform: Windows Vista SP2 (WinNT 6.00.1906)
          MSIE: Internet Explorer v8.00 (8.00.6001.18882)
          Boot mode: Normal

          Running processes:
          C:\Windows\system32\Dwm.exe
          C:\Windows\Explorer.EXE
          C:\Windows\system32\taskeng.exe
          C:\Windows\system32\igfxsrvc.exe
          C:\Windows\System32\rundll32.exe
          C:\Program Files\Alwil Software\Avast4\ashDisp.exe
          C:\Program Files\PC Tools Firewall Plus\FirewallGUI.exe
          C:\Program Files\Apoint2K\Apoint.exe
          C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe
          C:\Windows\System32\hkcmd.exe
          C:\Windows\System32\igfxtray.exe
          C:\Windows\System32\igfxpers.exe
          C:\Program Files\Launch Manager\LManager.exe
          C:\Windows\System32\ServoApp.exe
          C:\Windows\RtHDVCpl.exe
          C:\Program Files\Google\Quick Search Box\GoogleQuickSearchBox.exe
          C:\Program Files\Windows Media Player\wmpnscfg.exe
          C:\Windows\system32\igfxext.exe
          C:\Program Files\Apoint2K\ApMsgFwd.exe
          C:\Program Files\Apoint2K\Apntex.exe
          C:\Program Files\Internet Explorer\iexplore.exe
          C:\Program Files\Internet Explorer\iexplore.exe
          C:\Windows\system32\rundll32.exe
          C:\Windows\system32\SearchFilterHost.exe
          C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

          R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://go.microsoft.com/fwlink/?linkid=54896
          R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://fr.msn.com/
          R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://fr.msn.com/
          R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
          R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
          R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
          R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =
          R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
          R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
          O1 - Hosts: ::1 localhost
          O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
          O2 - BHO: Search Helper - {6EBF7485-159F-4bff-A14F-B9E3AAC4465B} - C:\Program Files\Microsoft\Search Enhancement Pack\Search Helper\SEPsearchhelperie.dll
          O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
          O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - C:\Program Files\Google\Google Toolbar\GoogleToolbar_32.dll
          O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\5.5.4723.1820\swg.dll
          O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
          O2 - BHO: Windows Live Toolbar Helper - {E15A8DC0-8516-42A1-81EA-DC94EC1ACF10} - C:\Program Files\Windows Live\Toolbar\wltcore.dll
          O3 - Toolbar: &Windows Live Toolbar - {21FA44EF-376D-4D53-9B0F-8A89D3229068} - C:\Program Files\Windows Live\Toolbar\wltcore.dll
          O3 - Toolbar: Google Toolbar - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - C:\Program Files\Google\Google Toolbar\GoogleToolbar_32.dll
          O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
          O4 - HKLM\..\Run: [00PCTFW] "C:\Program Files\PC Tools Firewall Plus\FirewallGUI.exe" -s
          O4 - HKLM\..\Run: [Apoint] C:\Program Files\Apoint2K\Apoint.exe
          O4 - HKLM\..\Run: [Google Desktop Search] "C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe" /startup
          O4 - HKLM\..\Run: [HotKeysCmds] C:\Windows\system32\hkcmd.exe
          O4 - HKLM\..\Run: [IgfxTray] C:\Windows\system32\igfxtray.exe
          O4 - HKLM\..\Run: [Persistence] C:\Windows\system32\igfxpers.exe
          O4 - HKLM\..\Run: [LManager] C:\PROGRA~1\LAUNCH~1\LManager.exe
          O4 - HKLM\..\Run: [Server Application] C:\Windows\system32\ServoApp.exe
          O4 - HKLM\..\Run: [RtHDVCpl] RtHDVCpl.exe
          O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe"
          O4 - HKLM\..\Run: [Adobe ARM] "C:\Program Files\Common Files\Adobe\ARM\1.0\AdobeARM.exe"
          O4 - HKLM\..\Run: [Google Quick Search Box] "C:\Program Files\Google\Quick Search Box\GoogleQuickSearchBox.exe" /autorun
          O4 - HKCU\..\Run: [EPSON Stylus SX400 Series (Copie 1)] C:\Windows\system32\spool\DRIVERS\W32X86\3\E_FATIEGE.EXE /FU "C:\Users\Magalie\AppData\Local\Temp\E_S953D.tmp" /EF "HKCU"
          O4 - HKCU\..\Run: [EPSON Stylus SX400 Series] C:\Windows\system32\spool\DRIVERS\W32X86\3\E_FATIEGE.EXE /FU "C:\Users\Magalie\AppData\Local\Temp\E_S6B06.tmp" /EF "HKCU"
          O4 - HKCU\..\Run: [WMPNSCFG] C:\Program Files\Windows Media Player\WMPNSCFG.exe
          O4 - HKCU\..\RunOnce: [Shockwave Updater] C:\Windows\system32\Adobe\Shockwave 11\SwHelper_1151601.exe -Update -1151601 -"Mozilla/4.0 (compatible; MSIE 8.0; Windows NT 6.0; Trident/4.0; GTB6.4; SLCC1; .NET CLR 2.0.50727; .NET CLR 3.5.30729; OfficeLiveConnector.1.3; OfficeLivePatch.0.0; .NET CLR 3.0.30729)" -"http://www8.agame.com/games/shockwave/b/boarder_xl/jeu_fr/boarder_xl_jeu_fr.html"
          O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE LOCAL')
          O4 - HKUS\S-1-5-19\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter (User 'SERVICE LOCAL')
          O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE RÉSEAU')
          O4 - Startup: Sommaire de OneNote.onetoc2
          O8 - Extra context menu item: Google Sidewiki... - res://C:\Program Files\Google\Google Toolbar\Component\GoogleToolbarDynamic_mui_en_96D6FF0C6D236BF8.dll/cmsidewiki.html
          O9 - Extra button: Ajout Direct - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
          O9 - Extra 'Tools' menuitem: &Ajout Direct dans Windows Live Writer - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
          O9 - Extra button: Envoyer à OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~2\Office12\ONBttnIE.dll
          O9 - Extra 'Tools' menuitem: &Envoyer à OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~2\Office12\ONBttnIE.dll
          O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\Windows\bdoscandel.exe
          O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\Windows\bdoscandel.exe
          O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\Office12\REFIEBAR.DLL
          O13 - Gopher Prefix:
          O16 - DPF: {0742B9EF-8C83-41CA-BFBA-830A59E23533} (Microsoft Data Collection Control) - https://oas.support.microsoft.com/ActiveX/MSDcode.cab
          O16 - DPF: {20A60F0D-9AFA-4515-A0FD-83BD84642501} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab56986.cab
          O16 - DPF: {2EDF75C0-5ABD-49f9-BAB6-220476A32034} (System Requirements Lab) - http://intel-drv-cdn.systemrequirementslab.com/multi/bin/sysreqlab_srlx.cab
          O16 - DPF: {3860DD98-0549-4D50-AA72-5D17D200EE10} (Windows Live OneCare safety scanner control) - http://cdn.scan.onecare.live.com/resource/download/scanner/en-US/wlscctrl2.cab
          O16 - DPF: {5C051655-FCD5-4969-9182-770EA5AA5565} (Solitaire Showdown Class) - http://messenger.zone.msn.com/binary/SolitaireShowdown.cab56986.cab
          O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} (UnoCtrl Class) - http://messenger.zone.msn.com/FR-FR/a-UNO1/GAME_UNO1.cab
          O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://download.bitdefender.com/resources/scanner/sources/en/scan8/oscan8.cab
          O16 - DPF: {867E13F2-7F31-44FB-AC97-CD38E0DC46EF} - http://fichiers.touslesdrivers.com/maconfig/MaConfig_4_0_1_3.cab
          O16 - DPF: {B8BE5E93-A60C-4D26-A2DC-220313175592} (MSN Games - Installer) - http://messenger.zone.msn.com/binary/ZIntro.cab56649.cab
          O16 - DPF: {BB21F850-63F4-4EC9-BF9D-565BD30C9AE9} (a-squared Scanner) - http://ax.emsisoft.com/asquared.cab
          O16 - DPF: {C212D449-8B3C-41F2-BD9A-047BD770550F} (Perparer Class) - http://www.fiaa.eu/OPLauncher.cab
          O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
          O16 - DPF: {CF84DAC5-A4F5-419E-A0BA-C01FFD71112F} (SysInfo Class) - http://systemrequirementslab.com.s3.amazonaws.com/iduu/bin/srldetect_intel.cab
          O16 - DPF: {D0C0F75C-683A-4390-A791-1ACFD5599AB8} (Oberon Flash Game Host) - http://gamenextfr.oberon-media.com/Gameshell/GameHost/1.0/OberonGameHost.cab
          O16 - DPF: {E77F23EB-E7AB-4502-8F37-247DBAF1A147} (Windows Live Hotmail Photo Upload Tool) - http://gfx2.hotmail.com/mail/w4/pr01/photouploadcontrol/VistaMSNPUpldfr-fr.cab
          O23 - Service: Apple Mobile Device - Apple Inc. - C:\Program Files\Common Files\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
          O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
          O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
          O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
          O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
          O23 - Service: Service Bonjour (Bonjour Service) - Apple Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
          O23 - Service: NTI Backup Now 5 Agent Service (BUNAgentSvc) - NewTech Infosystems, Inc. - C:\Program Files\NewTech Infosystems\NTI Backup Now 5\Client\Agentsvc.exe
          O23 - Service: Empowering Technology Service (ETService) - Unknown owner - C:\Program Files\EMACHINES\eMachines Recovery Management\Service\ETService.exe
          O23 - Service: Google Desktop Manager 5.9.906.4286 (GoogleDesktopManager-060409-093314) - Google - C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe
          O23 - Service: Service Google Update (gupdate1c9de3580e0fded) (gupdate1c9de3580e0fded) - Google Inc. - C:\Program Files\Google\Update\GoogleUpdate.exe
          O23 - Service: Google Software Updater (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
          O23 - Service: IviRegMgr - InterVideo - C:\Program Files\Common Files\InterVideo\RegMgr\iviRegMgr.exe
          O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Program Files\Common Files\LightScribe\LSSrvc.exe
          O23 - Service: NMSAccessU - Unknown owner - C:\Program Files\Common Files\NMSAccessU.exe
          O23 - Service: nProtect GameGuard Service (npggsvc) - Unknown owner - C:\Windows\system32\GameMon.des.exe (file missing)
          O23 - Service: NTI Backup Now 5 Backup Service (NTIBackupSvc) - NewTech InfoSystems, Inc. - C:\Program Files\NewTech Infosystems\NTI Backup Now 5\BackupSvc.exe
          O23 - Service: NTI Backup Now 5 Scheduler Service (NTISchedulerSvc) - Unknown owner - C:\Program Files\NewTech Infosystems\NTI Backup Now 5\SchedulerSvc.exe
          O23 - Service: PC Tools Firewall Plus (PCToolsFirewallPlus) - PC Tools - C:\Program Files\PC Tools Firewall Plus\FWService.exe
          0
          1. tu as encore une ligne infectieuse

            Télécharge malwarebytes' anti-malware
            https://www.commentcamarche.net/telecharger/securite/14361-malwarebytes-anti-malware/
            Enregistre le sur le bureau
            Double-clique sur l'icône Download_mbam-setup.exe pour lancer le processus d'installation
            Si la pare-feu demande l'autorisation de se connecter pour malwarebytes, accepte
            Il va se mettre à jour une fois faite
            Va dans l'onglet recherche
            Sélectionne exécuter un examen complet
            Clique sur rechercher
            Le scan démarre
            A la fin de l'analyse, le message s'affiche: L'examen s'est terminé normalement.
            Clique sur afficher les résultats pour afficher les objets trouvés
            Clique sur OK pour pousuivre
            Si des malwares ont été détectés, cliquer sur afficher les résultats
            Sélectionne tout (ou laisser coché)
            Clique sur supprimer la sélection
            Malwarebytes va détruire les fichiers et les clés de registre et en mettre une
            copie dans la quarantaine
            Malewarebytes va ouvrir le bloc-note et y copier le rapport
            Redémarre le PC
            Une fois redémarré, double-clique sur Malewarebytes
            Va dans l'onglet rapport/log
            Clique dessus pour l'afficher une fois affiché, cliquer sur édition en haut du
            bloc-note puis sur sélectionner tout
            Revient sur édition, puis sur copier et revient sur le forum et dans ta réponse
            Clic droit dans le cadre de la réponse et coller
            0
        3. J'ai déja Malwarebyte's Anti-Malware , je suis en train de faire un scan complet .

          Il faudra compter 2 bonnes heures.

          A toute
          0
          1. il faut le mettre à jour avant de scanner le PC
            0
        4. Je l'ai mis a jour avant le scan.

          Mais j'ai un souci maintenant ,mon UC au démarage est a 100% pendant plus de 15 min et mon démarage dure 15 min aussi et aprés tout va bien mais il remonte en fleche vers le 70 a 90 % et aprés il va normalement. C'est depuis que j'ai supprimé des fichiers avec Ad remover.

          Est-ce a cause que j'ai remis La sécurité des compte ( l'UAC) ou a cause des fichiers supprimés?
          0
          1. tu as scanné le PC avec Malwarebytes ?
            cela ne vient pas du tout de la suppression des fichiers, ton problème de l'UC
            il faudrai regarder dans le gestionnaire de tâches pour voir quel processus bouffe de la ressource
            tu fait un clic droit sur la barre de tâches, et regarde dans l'onglet processus
            0
        5. Re,

          Il y a rien qui me bouffe des ressource mais je crois que ce probléme est résolue.

          Et je suis entrain de scanner mon PC , j'en aurai pour 1 heures min. ou 2h maxi.
          0
          1. je verrai cela demain
            0
        6. Ok,

          Je croix que je vais laiiser tourné pendant que je dort!

          Bonne nuit, Madame et j'ai oubliez de vous dire Bonne Saint Valentain.
          0
          1. merci beaucoup, et bonne nuit
            0
        7. Bonjour,

          Voila aucun nuisible détécté.

          Voici le rapport:

          Malwarebytes' Anti-Malware 1.44
          Version de la base de données: 3739
          Windows 6.0.6002 Service Pack 2
          Internet Explorer 8.0.6001.18882

          15/02/2010 09:44:13
          mbam-log-2010-02-15 (09-44-13).txt

          Type de recherche: Examen complet (C:\|)
          Eléments examinés: 236751
          Temps écoulé: 2 hour(s), 13 minute(s), 34 second(s)

          Processus mémoire infecté(s): 0
          Module(s) mémoire infecté(s): 0
          Clé(s) du Registre infectée(s): 0
          Valeur(s) du Registre infectée(s): 0
          Elément(s) de données du Registre infecté(s): 0
          Dossier(s) infecté(s): 0
          Fichier(s) infecté(s): 0

          Processus mémoire infecté(s):
          (Aucun élément nuisible détecté)

          Module(s) mémoire infecté(s):
          (Aucun élément nuisible détecté)

          Clé(s) du Registre infectée(s):
          (Aucun élément nuisible détecté)

          Valeur(s) du Registre infectée(s):
          (Aucun élément nuisible détecté)

          Elément(s) de données du Registre infecté(s):
          (Aucun élément nuisible détecté)

          Dossier(s) infecté(s):
          (Aucun élément nuisible détecté)

          Fichier(s) infecté(s):
          (Aucun élément nuisible détecté)
          0
          1. bonjour
            on va regarder plus en profondeur si d'autres infections sont encore présentes dans le PC
            Télécharge Random's System Information Tool (RSIT) de random/random et enregistre l'exécutable sur ton Bureau.

            - http://images.malwareremoval.com/random/RSIT.exe

            ! Déconnecte toi et ferme toutes tes applications en cours !

            * Double-clique sur RSIT.exe pour le lancer .
            * Une première fenêtre s'ouvre avec en titre : Disclaimer of warranty .
            * Devant l'option List files/folders created ... , tu choisis 2 months
            * Clique ensuite sur Continue pour lancer l'analyse ...
            * Laisse faire le scan et ne touche pas au PC ...
            * Lorsque l'analyse sera terminée, deux fichiers texte s'ouvriront (probablement avec le bloc-note).
            * Héberge le contenu de log.txt (c'est celui qui apparait à l'écran), ainsi que de info.txt ici.
            Clique sur parcourir
            Une fois que tu as trouvé les rapports à héberger, clique sur ouvrir
            Clique sur Cliquez ici pour déposer le fichier, puis donne le lien
            qui apparait comme ceci http:/www.cijoint.fr/cjlink.php?file=cj200911/cijgAdC3Ch.txt

            Note : les rapports seront en outre sauvegardés dans ce dossier C:\rsit
            0
        8. Re,

          Voici les lien des rapport:

          Celui de Info.txt : http://www.cijoint.fr/cjlink.php?file=cj201002/cijQcN0AI1.txt

          Celui de log.txt: http://www.cijoint.fr/cjlink.php?file=cj201002/cijB9t2Z32.txt

          A toute.
          0
          1. O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe
            O16 - DPF: {D0C0F75C-683A-4390-A791-1ACFD5599AB8} (Oberon Flash Game Host) - http://gamenextfr.oberon-media.com/Gameshell/GameHost/1.0/OberonGameHost.cab


            Clic droit sur Hijackthis, et clique sur exécuter en tant qu'administrateur
            Clique sur do a system scan only
            Coche les lignes que je t'indique en gras
            Clique sur fix checked
            Redémarre le PC

            Il faut nettoyer les outils de désinfection:

            * Télécharge ToolsCleaner2 sur ton Bureau
            https://www.commentcamarche.net/telecharger/
            * Clic droit sur ToolsCleaner2.exe, et sur exécuter en tant qu'administrateur
            * Clique sur Recherche et laisse le scan agir.
            * Clique sur Suppression pour finaliser.
            * Tu peux, si tu le souhaites, te servir des Options Facultatives.
            * Clique sur Quitter pour obtenir le rapport.
            * Poste le rapport (TCleaner.txt) qui se trouve à la racine de ton disque dur (C:\).

            supprime toolscleaner2 manuellement

            Tu dois désactiver la restauration système pour supprimer les points de restauration infectés:

            * Démarrer, Panneau de configuration, Système, puis sur Protection du système à gauche
            * La fenêtre Propriétés système s'ouvre
            * Va dans l'onglet Protection du système
            * Patiente le temps que Windows cherche
            * Décoche les partitions
            * Windows demande si on veut désactiver la restauration système
            * Clique sur désactiver la restauration système
            * Valide en cliquant sur OK
            * Redémarre le PC

            Tu dois réactiver la restauration système, et tu vas créer un point de restauration propre:

            * Démarrer, Panneau de configuration, Système, puis à gauche, dans tâches, sur Protection du système
            * Dans la fenêtre Propriètés système, recoche les partitions , puis clique sur Appliquer
            * Tu peux créer un point de restauration propre tout de suite en cliquant sur créer
            * Une petite fenetre s'ouvre
            * Entre la date du point de restauration que tu veux créer
            * Clique sur créer, et le point de restauration se crée automatiquement, puis on t'annonce que le point de restauration a été créé, puis clique sur OK
            * Redémarre le PC

            Pense à réactiver l'UAC ( contrôle de comptes d'utilisateurs):

            * Clique sur le menu Démarrer puis sur Panneau de configuration , Comptes d'utilisateurs
            * Clique sur Activer ou désactiver le contrôle des comptes d'utilisateurs:
            * Recoche la case Utiliser le contrôle des comptes d'utilisateurs pour vous aider à protéger votre ordinateur puis OK, et rdémarre le PC

            Un dernier petit nettoyage pour ton PC:

            Télécharge C Cleaner Slim
            * Enregistre le sur le Bureau
            * Double-clique sur le fichier pour lancer l'installation
            * Sur la fenêtre de l'installation langage bien choisir français et OK
            * Clique sur suivant
            * Lit la licence, et clique sur j'accepte
            * Clique sur suivant, sur installer, puis sur fermer
            * Double-clique sur l'icône de C Cleaner pour l'ouvrir
            * Clique sur option, et puis avancé
            * Tu décoches effacer uniquement les fichiers du dossier temp de windows plus vieux que 48 heures
            * Clique sur nettoyeur
            * Clique sur windows, et dans la colonne avancé
            * Coche la première case vieilles données du perfetch que celle-là, ce qui te donnes la case vieilles données du perfetch et la case avancé qui c'est coché automatiquement mais que celle-là
            * Clique sur analyser
            *Clique sur nettoyer et sur la demande de confirmation OK. Tu recommences jusqu'à ce que C Cleaner ne trouve plus rien
            * Clique maintenant sur registre et puis sur chercher les erreurs
            * Laisse tout coché, et clique sur corriger les erreurs sélectionnées
            *Il te demande de sauvegarder OUI
            *Tu lui donnes un nom pour pouvoir la retrouver et enregistre
            * Clique sur chercher les erreurs sélectionnées et sur la demande de confirmation OK
            * Il supprime, et fermer, tu vérifies en relançant chercher les erreurs
            *Tu retournes dans options, et tu recoches la case effacer uniquement les fichiers, du dossier temps de windows plus vieux que 48 heures et sur nettoyeur, windows sous avancé tu décoches la première case vieilles données du prefetch
            * Tu peux fermer C Cleaner

            Dernières recommandations:
            *Il faut garder Malwarebytes pour scanner une fois de temps en temps ton PC, et pense à le mettre à jour avant chaque scan
            *Pense à garder à jour Windows et tous tes logiciels pour éviter les failles de sécurité
            *Nettoye ton PC régulièrement, et il faut défragmenter régulièrement le disque dur pour éviter les ralentissements
            *Soit prudent quand tu surfes, et fait attention lorsque tu installes un logiciel gratuit et que tu le met à jour, il faut refuser les compléments telles que les barres d'outil, ne télécharge pas de logiciels que tu ne connais pas et sur des sites que tu ne connais pas
            *Les logicels P2P( Shaeraza, Bittorent, Emule, limewire), sont à bannir, car on risque de télécharger avec des fichiers infectés
            *Sache que le meilleur anti-virus, c'est ta vigilence
            *Fait très attention aussi aux pubs qui proposent des logiciels de sécurité qui sont des faux et qui sont appelés rogues, ne clique jamais sur les pubs
            *Mieux vaut télécharger des logiciels connus sur des sites de très bonne réputation, si tu as un doute sur un logiciel que tu veux télécharger, vérifie d'abord sa légitimité
            *Ne télécharge aussi jamais de logiciels proposés par EoRezo, car ils sont néfastes
            *Il est indispensable de faire des sauvegardes régulièrement dans un support externe, car en cas d'infection, tu auras un double des tes documents
            0
        9. Re,

          voila le rapport de ToolCCleaner2:

          [ Rapport ToolsCleaner version 2.3.11 (par A.Rothstein & dj QUIOU) ]

          --> Recherche:

          C:\Rsit: trouvé !
          C:\Ad-remover: trouvé !
          C:\Ad-Remover\BACKUP\Ad-R.exe: trouvé !
          C:\Program Files\Trend Micro\HijackThis: trouvé !
          C:\Program Files\Trend Micro\HijackThis\HijackThis.exe: trouvé !
          C:\Program Files\Trend Micro\HijackThis\hijackthis.log: trouvé !
          C:\ProgramData\Microsoft\Windows\Start Menu\Programmes\HijackThis: trouvé !
          C:\ProgramData\Microsoft\Windows\Start Menu\Programs\HijackThis: trouvé !
          C:\ProgramData\Microsoft\Windows\Start Menu\Programs\HijackThis\HijackThis.lnk: trouvé !
          C:\Users\All Users\Microsoft\Windows\Start Menu\Programmes\HijackThis: trouvé !
          C:\Users\All Users\Microsoft\Windows\Start Menu\Programs\HijackThis: trouvé !
          C:\Users\All Users\Microsoft\Windows\Start Menu\Programs\HijackThis\HijackThis.lnk: trouvé !
          0
          1. le rapport n'est pas entier
            0
        10. Re,

          Voici pouvez-vous regardez cette photo.

          Lien de la photo: http://servimg.com/index.php?noimg=1&lang=en&k=136

          Regarder car a coté du symbole du fichier sur l'onglé ,il y a une petite éclaire verte.

          Sa fait longtemps que j'ai cette petite éclaire sur tout les fichiers.
          Est-ce un virus ou si vous savais pourquoi il a ça , pouvez moi m'expliquez.

          Je sais comment devenir contributeur , Sa serai mon réve sur CCM d'étre contributeur.
          Cordialement.
          0
          1. Voici le rapport de ToolCleaner2:

            [ Rapport ToolsCleaner version 2.3.11 (par A.Rothstein & dj QUIOU) ]

            --> Recherche:

            C:\Rsit: trouvé !
            C:\Ad-remover: trouvé !
            C:\Ad-Remover\BACKUP\Ad-R.exe: trouvé !
            C:\Program Files\Trend Micro\HijackThis: trouvé !
            C:\Program Files\Trend Micro\HijackThis\HijackThis.exe: trouvé !
            C:\Program Files\Trend Micro\HijackThis\hijackthis.log: trouvé !
            C:\ProgramData\Microsoft\Windows\Start Menu\Programmes\HijackThis: trouvé !
            C:\ProgramData\Microsoft\Windows\Start Menu\Programs\HijackThis: trouvé !
            C:\ProgramData\Microsoft\Windows\Start Menu\Programs\HijackThis\HijackThis.lnk: trouvé !
            C:\Users\All Users\Microsoft\Windows\Start Menu\Programmes\HijackThis: trouvé !
            C:\Users\All Users\Microsoft\Windows\Start Menu\Programs\HijackThis: trouvé !
            C:\Users\All Users\Microsoft\Windows\Start Menu\Programs\HijackThis\HijackThis.lnk: trouvé !
            C:\Users\Magalie\AppData\Local\VirtualStore\Program Files\Trend Micro\HijackThis: trouvé !

            ---------------------------------
            --> Suppression:

            C:\Ad-Remover\BACKUP\Ad-R.exe: supprimé !
            C:\Program Files\Trend Micro\HijackThis\HijackThis.exe: supprimé !
            C:\ProgramData\Microsoft\Windows\Start Menu\Programs\HijackThis\HijackThis.lnk: supprimé !
            C:\Program Files\Trend Micro\HijackThis\hijackthis.log: supprimé !
            C:\Rsit: supprimé !
            C:\Ad-remover: supprimé !
            C:\Program Files\Trend Micro\HijackThis: supprimé !
            C:\ProgramData\Microsoft\Windows\Start Menu\Programmes\HijackThis: ERREUR DE SUPPRESSION !!
            C:\ProgramData\Microsoft\Windows\Start Menu\Programs\HijackThis: supprimé !
            C:\Users\Magalie\AppData\Local\VirtualStore\Program Files\Trend Micro\HijackThis: supprimé !
            0
            1. j'ai vu l'image, et cela me le fait aussi, c'est une petite flèche verte, et pas une éclair
              0
          2. Re,

            D'accord , je vais faire des recherche sur le net pour savoir c'est quoi!
            0
            1. j'ai trouvé ce que cela signifie
              cela concerne tous les dossiers qui sont placés dans le disque C, la fléche verte indique qu'on vient d'ouvrir un de ces dossiers
              essaye d'ouvrir un dossier placé sur le bureau, et il n'y aura pas la petite flèche verte
              0
          3. Oui,

            C'est bien sa mais aparavant je n'avias pas ceci!
            0
            1. c'est tout à fait normal, car tu as du placer des dossiers ailleurs que sur le bureau, tu n'y prêtais peut-être pas attention, il ne faut pas s'inquiéter, moi aussi, je viens de m'en apercevoir, et il n'y a rien d'anormal
              j'y prêtais pas attention non plus
              tous les dossiers placés sur le bureau n'ont pas de petite flèche verte
              0
          • 1
          • 2