Pc qui rame

Résolu
Bonjour,
J' ai mon pc qui rame . j'ai fait un rapport hijacthis .
Merci d'avance pour votre aide.

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 08:09:07, on 13/03/2010
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v8.00 (8.00.6001.18702)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Java\jre6\bin\jqs.exe
C:\Program Files\McAfee\SiteAdvisor\McSACore.exe
C:\PROGRA~1\McAfee\MSC\mcmscsvc.exe
c:\PROGRA~1\FICHIE~1\mcafee\mna\mcnasvc.exe
C:\WINDOWS\Explorer.EXE
c:\PROGRA~1\FICHIE~1\mcafee\mcproxy\mcproxy.exe
C:\PROGRA~1\McAfee\VIRUSS~1\mcshield.exe
C:\Program Files\McAfee\MPF\MPFSrv.exe
C:\Program Files\Java\jre6\bin\jusched.exe
C:\WINDOWS\RTHDCPL.EXE
C:\Program Files\McAfee\MSK\MskSrver.exe
C:\Program Files\Samsung\Samsung EDS\EDSAgent.exe
C:\WINDOWS\system32\igfxtray.exe
C:\WINDOWS\system32\hkcmd.exe
C:\WINDOWS\system32\igfxpers.exe
C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
C:\Program Files\Samsung\Samsung Update Plus\SUPBackground.exe
C:\Program Files\Samsung\Samsung Battery Manager\BatteryManager.exe
C:\Program Files\Microsoft\Search Enhancement Pack\SeaPort\SeaPort.exe
C:\Program Files\McAfee.com\Agent\mcagent.exe
C:\WINDOWS\system32\igfxsrvc.exe
C:\Program Files\SweetIM\Messenger\SweetIM.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
C:\Program Files\SFR\Gestionnaire de Connexion SFR\SFRABCDService.exe
C:\Program Files\WIDCOMM\Bluetooth Software\BTTray.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Samsung\Easy Display Manager\dmhkcore.exe
C:\WINDOWS\System32\StkCSrv.exe
C:\Program Files\SAMSUNG\MagicKBD\MagicKBD.exe
C:\Program Files\SAMSUNG\MagicKBD\PerformanceManager.exe
C:\Program Files\Windows Live\Messenger\msnmsgr.exe
C:\WINDOWS\system32\wuauclt.exe
C:\WINDOWS\system32\igfxext.exe
C:\PROGRA~1\WIDCOMM\BLUETO~1\BTSTAC~1.EXE
C:\Program Files\WIDCOMM\Bluetooth Software\bin\btwdins.exe
C:\WINDOWS\system32\wbem\wmiapsrv.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Windows Live\Contacts\wlcomm.exe
C:\PROGRA~1\McAfee\VIRUSS~1\mcsysmon.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Documents and Settings\VRO\Bureau\HiJackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.fr/ig?sa=N&hl=fr&tab=lw
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://home.sweetim.com
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
R3 - URLSearchHook: SweetIM ToolbarURLSearchHook Class - {EEE6C35D-6118-11DC-9C72-001320C79847} - C:\Program Files\SweetIM\Toolbars\Internet Explorer\mgHelper.dll
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: McAfee Phishing Filter - {27B4851A-3207-45A2-B947-BE8AFE6163AB} - c:\PROGRA~1\mcafee\msk\mskapbho.dll
O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)
O2 - BHO: Search Helper - {6EBF7485-159F-4bff-A14F-B9E3AAC4465B} - C:\Program Files\Microsoft\Search Enhancement Pack\Search Helper\SEPsearchhelperie.dll
O2 - BHO: scriptproxy - {7DB2D5A0-7241-4E79-B68D-6309F01C5231} - C:\Program Files\McAfee\VirusScan\scriptsn.dll
O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - C:\Program Files\Google\Google Toolbar\GoogleToolbar.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\5.4.4525.1752\swg.dll
O2 - BHO: McAfee SiteAdvisor BHO - {B164E929-A1B6-4A06-B104-2CD0E90A88FF} - c:\PROGRA~1\mcafee\SITEAD~1\mcieplg.dll
O2 - BHO: Google Dictionary Compression sdch - {C84D72FE-E17D-4195-BB24-76C02E2E7C4E} - C:\Program Files\Google\Google Toolbar\Component\fastsearch_A8904FB862BD9564.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
O2 - BHO: Windows Live Toolbar Helper - {E15A8DC0-8516-42A1-81EA-DC94EC1ACF10} - C:\Program Files\Windows Live\Toolbar\wltcore.dll
O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
O2 - BHO: SWEETIE - {EEE6C35C-6118-11DC-9C72-001320C79847} - C:\Program Files\SweetIM\Toolbars\Internet Explorer\mgToolbarIE.dll
O3 - Toolbar: McAfee SiteAdvisor Toolbar - {0EBBBE48-BAD4-4B4C-8E5A-516ABECAE064} - c:\PROGRA~1\mcafee\SITEAD~1\mcieplg.dll
O3 - Toolbar: Google Toolbar - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - C:\Program Files\Google\Google Toolbar\GoogleToolbar.dll
O3 - Toolbar: &Windows Live Toolbar - {21FA44EF-376D-4D53-9B0F-8A89D3229068} - C:\Program Files\Windows Live\Toolbar\wltcore.dll
O3 - Toolbar: SweetIM Toolbar for Internet Explorer - {EEE6C35B-6118-11DC-9C72-001320C79847} - C:\Program Files\SweetIM\Toolbars\Internet Explorer\mgToolbarIE.dll
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre6\bin\jusched.exe"
O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
O4 - HKLM\..\Run: [EDS] C:\Program Files\Samsung\Samsung EDS\EDSAgent.exe
O4 - HKLM\..\Run: [IgfxTray] C:\WINDOWS\system32\igfxtray.exe
O4 - HKLM\..\Run: [HotKeysCmds] C:\WINDOWS\system32\hkcmd.exe
O4 - HKLM\..\Run: [Persistence] C:\WINDOWS\system32\igfxpers.exe
O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [DMHotKey] C:\Program Files\Samsung\Easy Display Manager\DMLoader.exe
O4 - HKLM\..\Run: [SUPBackground] C:\Program Files\Samsung\Samsung Update Plus\SUPBackground.exe
O4 - HKLM\..\Run: [BatteryManager] C:\Program Files\Samsung\Samsung Battery Manager\BatteryManager.exe
O4 - HKLM\..\Run: [MagicKeyboard] C:\Program Files\SAMSUNG\MagicKBD\PreMKBD.exe
O4 - HKLM\..\Run: [mcagent_exe] "C:\Program Files\McAfee.com\Agent\mcagent.exe" /runkey
O4 - HKLM\..\Run: [SweetIM] C:\Program Files\SweetIM\Messenger\SweetIM.exe
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [swg] "C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe"
O4 - HKCU\..\Run: [msnmsgr] ~"C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Global Startup: BTTray.lnk = ?
O8 - Extra context menu item: Envoyer au périphérique &Bluetooth... - C:\Program Files\WIDCOMM\Bluetooth Software\btsendto_ie_ctx.htm
O8 - Extra context menu item: Envoyer à Bluetooth - C:\Program Files\WIDCOMM\Bluetooth Software\btsendto_ie.htm
O9 - Extra button: Ajout Direct - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra 'Tools' menuitem: &Ajout Direct dans Windows Live Writer - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra button: @btrez.dll,-4015 - {CCA281CA-C863-46ef-9331-5C8D4460577F} - C:\Program Files\WIDCOMM\Bluetooth Software\btsendto_ie.htm
O9 - Extra 'Tools' menuitem: @btrez.dll,-12650 - {CCA281CA-C863-46ef-9331-5C8D4460577F} - C:\Program Files\WIDCOMM\Bluetooth Software\btsendto_ie.htm
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
O18 - Protocol: dssrequest - {5513F07E-936B-4E52-9B00-067394E91CC5} - c:\PROGRA~1\mcafee\SITEAD~1\mcieplg.dll
O18 - Protocol: sacore - {5513F07E-936B-4E52-9B00-067394E91CC5} - c:\PROGRA~1\mcafee\SITEAD~1\mcieplg.dll
O18 - Filter: x-sdch - {B1759355-3EEC-4C1E-B0F1-B719FE26E377} - C:\Program Files\Google\Google Toolbar\Component\fastsearch_A8904FB862BD9564.dll
O23 - Service: Bluetooth Service (btwdins) - Broadcom Corporation. - C:\Program Files\WIDCOMM\Bluetooth Software\bin\btwdins.exe
O23 - Service: Google Software Updater (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Program Files\Java\jre6\bin\jqs.exe
O23 - Service: McAfee SiteAdvisor Service - McAfee, Inc. - C:\Program Files\McAfee\SiteAdvisor\McSACore.exe
O23 - Service: McAfee Services (mcmscsvc) - McAfee, Inc. - C:\PROGRA~1\McAfee\MSC\mcmscsvc.exe
O23 - Service: McAfee Network Agent (McNASvc) - McAfee, Inc. - c:\PROGRA~1\FICHIE~1\mcafee\mna\mcnasvc.exe
O23 - Service: McAfee Scanner (McODS) - McAfee, Inc. - C:\PROGRA~1\McAfee\VIRUSS~1\mcods.exe
O23 - Service: McAfee Proxy Service (McProxy) - McAfee, Inc. - c:\PROGRA~1\FICHIE~1\mcafee\mcproxy\mcproxy.exe
O23 - Service: McAfee Real-time Scanner (McShield) - McAfee, Inc. - C:\PROGRA~1\McAfee\VIRUSS~1\mcshield.exe
O23 - Service: McAfee SystemGuards (McSysmon) - McAfee, Inc. - C:\PROGRA~1\McAfee\VIRUSS~1\mcsysmon.exe
O23 - Service: McAfee Personal Firewall Service (MpfService) - McAfee, Inc. - C:\Program Files\McAfee\MPF\MPFSrv.exe
O23 - Service: McAfee Anti-Spam Service (MSK80Service) - McAfee, Inc. - C:\Program Files\McAfee\MSK\MskSrver.exe
O23 - Service: Service SFR Gestionnaire Connexion (ServiceSFRABCD) - SFR & Celliance - C:\Program Files\SFR\Gestionnaire de Connexion SFR\SFRABCDService.exe
O23 - Service: Syntek AVStream USB2.0 WebCam Service (StkSSrv) - Syntek America Inc. - C:\WINDOWS\System32\StkCSrv.exe

--
End of file - 11077 bytes
Configuration: Windows Vista / Firefox 3.6

17 réponses

  1. Contributeur sécurité
    Bonjour

    télécharger Ad-Remover

    http://pagesperso-orange.fr/NosTools/C_XX/AD-R.exe

    Note importante :tu est sous Vista


    la désactivation du Contrôle des comptes utilisateurs est obligatoire

    Tuto : https://www.commentcamarche.net/faq/8343-vista-desactiver-l-uac­er-l-uac

    pour toute manipulation fait comme ceci( clic droit "exécuter en tant qu'administrateur" pour Vista/7 )

    Laisser les paramètres par défaut de l'installation.

    Clique Ad-Remover sur le Bureau.

    Sélectionner l'option "F" pour français ensuite cliquer sur "oui".

    Sélectionner l'option "L"

    Le scan terminée, une fenêtre va s'ouvrir dans le "bloc note".
    Dans le "Bloc note" allé dans le menu Édition et cliquer sur "Sélectionner tout" et retourner dans"Édition" et cliquer sur "copier"
    Sur le forum, faire un clic droit et cliquer sur "coller".

    (CTRL+A Pour tout sélectionner , CTRL+C pour copier et CTRL+V pour coller )

    Note :

    "Process.exe", une composante de l'outil, est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool.
    Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.
    Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité (Antivirus, Firewall...)
    Par Manque De Curiosité On Risque De Mourir Ignorant;Tu es libre de penser que tu es C..,
    Mais C.. de penser que ­tu es libre...Merci a australe13
    0
    1. .
      ======= RAPPORT D'AD-REMOVER 1.1.4.6_J | UNIQUEMENT XP/VISTA/7 =======
      .
      Mis à jour par C_XX le 05.02.2010 à 17:34
      Contact: AdRemover.contact@gmail.com
      Site web: http://pagesperso-orange.fr/NosTools/ad_remover.html
      .
      Lancé à: 18:46:22, 13/03/2010 | Mode Normal | Option: CLEAN
      Exécuté de: C:\Ad-Remover\
      Système d'exploitation: Microsoft® Windows XP™ Service Pack 3 v5.1.2600
      Nom du PC: VERO | Utilisateur actuel: VRO
      .
      ============== ÉLÉMENT(S) NEUTRALISÉ(S) ==============
      .

      C:\Program Files\SweetIM
      C:\DOCUME~1\ALLUSE~1\APPLIC~1\SweetIM
      C:\Windows\Installer\355276.msi
      C:\Windows\Installer\35527e.msi

      (!) -- Fichiers temporaires supprimés.

      .
      HKCU\software\microsoft\internet explorer\searchscopes\{EEE6C360-6118-11DC-9C72-001320C79847}
      HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser\\{EEE6C35B-6118-11DC-9C72-001320C79847}
      HKCU\Software\Microsoft\Internet Explorer\URLSearchHooks\\{EEE6C35D-6118-11DC-9C72-001320C79847}
      HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{EEE6C35B-6118-11DC-9C72-001320C79847}
      HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{EEE6C35C-6118-11DC-9C72-001320C79847}
      HKCU\software\pacificpoker
      HKCU\software\pokerinstaller
      HKCU\software\SweetIM
      HKLM\Software\Classes\CLSID\{82AC53B4-164C-4B07-A016-437A8388B81A}
      HKLM\Software\Classes\CLSID\{A4A0CB15-8465-4F58-A7E5-73084EA2A064}
      HKLM\Software\Classes\CLSID\{EEE6C35B-6118-11DC-9C72-001320C79847}
      HKLM\Software\Classes\CLSID\{EEE6C35C-6118-11DC-9C72-001320C79847}
      HKLM\Software\Classes\CLSID\{EEE6C35D-6118-11DC-9C72-001320C79847}
      HKLM\software\classes\MediaPlayer.GraphicsUtils
      HKLM\software\classes\MediaPlayer.GraphicsUtils.1
      HKLM\software\classes\MgMediaPlayer.GifAnimator
      HKLM\software\classes\MgMediaPlayer.GifAnimator.1
      HKLM\software\classes\SWEETIE.IEToolbar
      HKLM\software\classes\SWEETIE.IEToolbar.1
      HKLM\software\classes\SweetIM_URLSearchHook.ToolbarURLSearchHook
      HKLM\software\classes\SweetIM_URLSearchHook.ToolbarURLSearchHook.1
      HKLM\software\classes\Toolbar3.SWEETIE
      HKLM\software\classes\Toolbar3.SWEETIE.1
      HKLM\Software\Classes\TypeLib\{4D3B167E-5FD8-4276-8FD7-9DF19C1E4D19}
      HKLM\Software\Classes\TypeLib\{EEE6C35E-6118-11DC-9C72-001320C79847}
      HKLM\Software\Classes\TypeLib\{EEE6C35F-6118-11DC-9C72-001320C79847}
      HKLM\software\microsoft\internet explorer\searchscopes\{EEE6C360-6118-11DC-9C72-001320C79847}
      HKLM\Software\Microsoft\Internet Explorer\Toolbar\\{EEE6C35B-6118-11DC-9C72-001320C79847}
      HKLM\Software\Microsoft\Windows\CurrentVersion\App Paths\SweetIM.exe
      HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{EEE6C35C-6118-11DC-9C72-001320C79847}
      HKLM\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Components\02F47BF73B948514FAACADD8CBBDF37D
      HKLM\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Components\07D5290CDBDAE4242926B8E6CA650501
      HKLM\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Components\080D9F5E1E95FEE4794CE438E635239E
      HKLM\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Components\08E33F7B61DEFF24BB9673ED7D467636
      HKLM\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Components\0E3D8A5B48622A445A7DF73FEFF32C3F
      HKLM\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Components\0FF2AEFF45EEA0A48A4B33C1973B6094
      HKLM\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Components\1AC67655DD68F8240B2860F2D511EBD8
      HKLM\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Components\1E264E0A5959A1C46BA9175A878B12EA
      HKLM\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Components\2E6768B6932D112438F047C54D180635
      HKLM\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Components\305B09CE8C53A214DB58887F62F25536
      HKLM\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Components\34EDDB1BFB3A2D448845F3EFD0F15A43
      HKLM\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Components\351716A953E21214898904032EAE2E81
      HKLM\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Components\397C771A7BCAC904697C3EC629ED33ED
      HKLM\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Components\427EA997C413D1D47907CBFC7B2DB432
      HKLM\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Components\4318DF19719275242801CBE292063A4C
      HKLM\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Components\45FC115D1FEAEF849A4E1610D6EC8BF0
      HKLM\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Components\46A5861A389ADB844AF89E31BC9DF0A1
      HKLM\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Components\49B0E1A6FF50BBE4289E4E23DE6EA0C7
      HKLM\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Components\4CCCAC049F34D0540AAC13011398BEDB
      HKLM\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Components\5C4389D0BFB302C479DE4178BD5D9EBA
      HKLM\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Components\5D19F074C042AD34BAB463D4175A062E
      HKLM\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Components\5D2B09BDEF4FE54418E6F3373CDBC7AC
      HKLM\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Components\61B65D3397A1FBF4CB1571B5E4F6B5B0
      HKLM\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Components\68E8A05C60DD9254591DBD16C94EDDBF
      HKLM\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Components\697E782CF574CC34CBB9566440BA12BC
      HKLM\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Components\6AE27A8613CF7EA4782F2886F67295E5
      HKLM\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Components\7CE172051F585E04187BCB97570BFA74
      HKLM\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Components\7FFA128C2B0FF414D805FC5627883401
      HKLM\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Components\86A901BA5265452499DCBF719C378EE3
      HKLM\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Components\88ABD1CD5C40EC84789A7F6EF86DAC5E
      HKLM\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Components\980289C22F80A7C4BB9323DC61255E4E
      HKLM\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Components\98CC8BF5A4A6E6C4ABF7051DDAB8B058
      HKLM\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Components\9A4B7EF3789F871419D9302583B20C15
      HKLM\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Components\A189D17A469616C4688D23E192996267
      HKLM\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Components\A6C53B0F76C44004A8F36716213017DB
      HKLM\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Components\B59F2D8189784CC46A4597F2842480B0
      HKLM\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Components\BD746FB95FB8E5B45BF66BE54D5FD91F
      HKLM\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Components\CCF399FCD6D2D3F46BF02A1378654FC9
      HKLM\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Components\D149C1355C98DE24E82CEFBD996FE06A
      HKLM\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Components\D15DAF33C220F91468A1D7D57C31ACD7
      HKLM\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Components\D3BA76A44C779424889063D5098ED2D6
      HKLM\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Components\D6D0EB9FDBD90C04D92A7E729058F10D
      HKLM\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Components\DB59FDB786388EA4D897F3EE715683AC
      HKLM\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Components\DB8DAD19CFBCC2049A4477183787E8C5
      HKLM\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Components\E1C820A74ED67374BA048B52CB3C3804
      HKLM\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Components\E337925F629CF4C4FB08F3D9674DD839
      HKLM\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Components\E4748F9A4181FCE46A23C13B517B9420
      HKLM\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Components\EC65F200D112357449C8B1BC3CFA03D0
      HKLM\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Components\F327D0C73C0973644A21E8CC852267A0
      HKLM\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Components\FA96423FE2B98E248A3B23548D1E22D9
      HKLM\Software\Microsoft\Windows\CurrentVersion\Run\\SweetIM
      HKLM\software\SweetIM
      .
      ============== Scan additionnel ==============
      .
      .
      * Internet Explorer Version 8.0.6001.18702 *
      .
      [HKEY_CURRENT_USER\..\Internet Explorer\Main]
      .
      Do404Search: 01000000
      Local Page: C:\WINDOWS\system32\blank.htm
      Show_ToolBar: yes
      Start Page: hxxp://fr.msn.com/
      Enable Browser Extensions: yes
      Start Page Redirect Cache: hxxp://fr.msn.com/?ocid=iehp
      Start Page Redirect Cache_TIMESTAMP: 9ac439ac8aaaca01
      Start Page Redirect Cache AcceptLangs: fr
      Default_search_url: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
      Default_page_url: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
      Search bar: hxxp://go.microsoft.com/fwlink/?linkid=54896
      .
      [HKEY_LOCAL_MACHINE\..\Internet Explorer\Main]
      .
      Default_Page_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
      Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
      Search Page: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
      Delete_Temp_Files_On_Exit: yes
      Local Page: C:\WINDOWS\system32\blank.htm
      Start Page: hxxp://fr.msn.com/
      Search bar: hxxp://search.msn.com/spbasic.htm
      .
      [HKEY_LOCAL_MACHINE\..\Internet Explorer\ABOUTURLS]
      .
      Tabs: res://ieframe.dll/tabswelcome.htm
      .
      ===================================
      .
      10041 Octet(s) - C:\Ad-Report-CLEAN[1].log
      10319 Octet(s) - C:\Ad-Report-SCAN[1].log
      .
      287 Fichier(s) - C:\DOCUME~1\VRO\LOCALS~1\Temp
      230 Fichier(s) - C:\WINDOWS\Temp
      0 Fichier(s) - C:\WINDOWS\Prefetch
      .
      18 Fichier(s) - C:\Ad-Remover\BACKUP
      122 Fichier(s) - C:\Ad-Remover\QUARANTINE
      .
      Fin à: 18:51:33 | 13/03/2010 - CLEAN[1]
      .
      ============== E.O.F ==============
      .
      0
      1. Contributeur sécurité
        télécharge

        http://www.malwarebytes.org/mbam/program/mbam-setup.exe

        a l'installation vérifie que mise a jour et lancer programme et scan complet sont bien cocher

        Une fois a jour, le programme va se lancer; clic sur l´onglet paramètre, et coche la case : "Arrêter internet explorer pendant la suppression".

        A la fin du scan clique sur Afficher les résultats

        Vérifier si tout est coché et clic Supprimer la sélection

        S'il t'es demandé de redémarrer >>> clique sur "Yes"

        Et tu poste le rapport générer
        0
        1. .
          ======= RAPPORT D'AD-REMOVER 1.1.4.6_J | UNIQUEMENT XP/VISTA/7 =======
          .
          Mis à jour par C_XX le 05.02.2010 à 17:34
          Contact: AdRemover.contact@gmail.com
          Site web: http://pagesperso-orange.fr/NosTools/ad_remover.html
          .
          Lancé à: 18:46:22, 13/03/2010 | Mode Normal | Option: CLEAN
          Exécuté de: C:\Ad-Remover\
          Système d'exploitation: Microsoft® Windows XP™ Service Pack 3 v5.1.2600
          Nom du PC: VERO | Utilisateur actuel: VRO
          .
          ============== ÉLÉMENT(S) NEUTRALISÉ(S) ==============
          .

          C:\Program Files\SweetIM
          C:\DOCUME~1\ALLUSE~1\APPLIC~1\SweetIM
          C:\Windows\Installer\355276.msi
          C:\Windows\Installer\35527e.msi

          (!) -- Fichiers temporaires supprimés.

          .
          HKCU\software\microsoft\internet explorer\searchscopes\{EEE6C360-6118-11DC-9C72-001320C79847}
          HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser\\{EEE6C35B-6118-11DC-9C72-001320C79847}
          HKCU\Software\Microsoft\Internet Explorer\URLSearchHooks\\{EEE6C35D-6118-11DC-9C72-001320C79847}
          HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{EEE6C35B-6118-11DC-9C72-001320C79847}
          HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{EEE6C35C-6118-11DC-9C72-001320C79847}
          HKCU\software\pacificpoker
          HKCU\software\pokerinstaller
          HKCU\software\SweetIM
          HKLM\Software\Classes\CLSID\{82AC53B4-164C-4B07-A016-437A8388B81A}
          HKLM\Software\Classes\CLSID\{A4A0CB15-8465-4F58-A7E5-73084EA2A064}
          HKLM\Software\Classes\CLSID\{EEE6C35B-6118-11DC-9C72-001320C79847}
          HKLM\Software\Classes\CLSID\{EEE6C35C-6118-11DC-9C72-001320C79847}
          HKLM\Software\Classes\CLSID\{EEE6C35D-6118-11DC-9C72-001320C79847}
          HKLM\software\classes\MediaPlayer.GraphicsUtils
          HKLM\software\classes\MediaPlayer.GraphicsUtils.1
          HKLM\software\classes\MgMediaPlayer.GifAnimator
          HKLM\software\classes\MgMediaPlayer.GifAnimator.1
          HKLM\software\classes\SWEETIE.IEToolbar
          HKLM\software\classes\SWEETIE.IEToolbar.1
          HKLM\software\classes\SweetIM_URLSearchHook.ToolbarURLSearchHook
          HKLM\software\classes\SweetIM_URLSearchHook.ToolbarURLSearchHook.1
          HKLM\software\classes\Toolbar3.SWEETIE
          HKLM\software\classes\Toolbar3.SWEETIE.1
          HKLM\Software\Classes\TypeLib\{4D3B167E-5FD8-4276-8FD7-9DF19C1E4D19}
          HKLM\Software\Classes\TypeLib\{EEE6C35E-6118-11DC-9C72-001320C79847}
          HKLM\Software\Classes\TypeLib\{EEE6C35F-6118-11DC-9C72-001320C79847}
          HKLM\software\microsoft\internet explorer\searchscopes\{EEE6C360-6118-11DC-9C72-001320C79847}
          HKLM\Software\Microsoft\Internet Explorer\Toolbar\\{EEE6C35B-6118-11DC-9C72-001320C79847}
          HKLM\Software\Microsoft\Windows\CurrentVersion\App Paths\SweetIM.exe
          HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{EEE6C35C-6118-11DC-9C72-001320C79847}
          HKLM\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Components\02F47BF73B948514FAACADD8CBBDF37D
          HKLM\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Components\07D5290CDBDAE4242926B8E6CA650501
          HKLM\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Components\080D9F5E1E95FEE4794CE438E635239E
          HKLM\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Components\08E33F7B61DEFF24BB9673ED7D467636
          HKLM\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Components\0E3D8A5B48622A445A7DF73FEFF32C3F
          HKLM\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Components\0FF2AEFF45EEA0A48A4B33C1973B6094
          HKLM\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Components\1AC67655DD68F8240B2860F2D511EBD8
          HKLM\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Components\1E264E0A5959A1C46BA9175A878B12EA
          HKLM\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Components\2E6768B6932D112438F047C54D180635
          HKLM\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Components\305B09CE8C53A214DB58887F62F25536
          HKLM\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Components\34EDDB1BFB3A2D448845F3EFD0F15A43
          HKLM\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Components\351716A953E21214898904032EAE2E81
          HKLM\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Components\397C771A7BCAC904697C3EC629ED33ED
          HKLM\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Components\427EA997C413D1D47907CBFC7B2DB432
          HKLM\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Components\4318DF19719275242801CBE292063A4C
          HKLM\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Components\45FC115D1FEAEF849A4E1610D6EC8BF0
          HKLM\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Components\46A5861A389ADB844AF89E31BC9DF0A1
          HKLM\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Components\49B0E1A6FF50BBE4289E4E23DE6EA0C7
          HKLM\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Components\4CCCAC049F34D0540AAC13011398BEDB
          HKLM\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Components\5C4389D0BFB302C479DE4178BD5D9EBA
          HKLM\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Components\5D19F074C042AD34BAB463D4175A062E
          HKLM\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Components\5D2B09BDEF4FE54418E6F3373CDBC7AC
          HKLM\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Components\61B65D3397A1FBF4CB1571B5E4F6B5B0
          HKLM\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Components\68E8A05C60DD9254591DBD16C94EDDBF
          HKLM\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Components\697E782CF574CC34CBB9566440BA12BC
          HKLM\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Components\6AE27A8613CF7EA4782F2886F67295E5
          HKLM\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Components\7CE172051F585E04187BCB97570BFA74
          HKLM\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Components\7FFA128C2B0FF414D805FC5627883401
          HKLM\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Components\86A901BA5265452499DCBF719C378EE3
          HKLM\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Components\88ABD1CD5C40EC84789A7F6EF86DAC5E
          HKLM\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Components\980289C22F80A7C4BB9323DC61255E4E
          HKLM\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Components\98CC8BF5A4A6E6C4ABF7051DDAB8B058
          HKLM\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Components\9A4B7EF3789F871419D9302583B20C15
          HKLM\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Components\A189D17A469616C4688D23E192996267
          HKLM\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Components\A6C53B0F76C44004A8F36716213017DB
          HKLM\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Components\B59F2D8189784CC46A4597F2842480B0
          HKLM\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Components\BD746FB95FB8E5B45BF66BE54D5FD91F
          HKLM\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Components\CCF399FCD6D2D3F46BF02A1378654FC9
          HKLM\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Components\D149C1355C98DE24E82CEFBD996FE06A
          HKLM\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Components\D15DAF33C220F91468A1D7D57C31ACD7
          HKLM\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Components\D3BA76A44C779424889063D5098ED2D6
          HKLM\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Components\D6D0EB9FDBD90C04D92A7E729058F10D
          HKLM\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Components\DB59FDB786388EA4D897F3EE715683AC
          HKLM\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Components\DB8DAD19CFBCC2049A4477183787E8C5
          HKLM\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Components\E1C820A74ED67374BA048B52CB3C3804
          HKLM\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Components\E337925F629CF4C4FB08F3D9674DD839
          HKLM\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Components\E4748F9A4181FCE46A23C13B517B9420
          HKLM\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Components\EC65F200D112357449C8B1BC3CFA03D0
          HKLM\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Components\F327D0C73C0973644A21E8CC852267A0
          HKLM\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Components\FA96423FE2B98E248A3B23548D1E22D9
          HKLM\Software\Microsoft\Windows\CurrentVersion\Run\\SweetIM
          HKLM\software\SweetIM
          .
          ============== Scan additionnel ==============
          .
          .
          * Internet Explorer Version 8.0.6001.18702 *
          .
          [HKEY_CURRENT_USER\..\Internet Explorer\Main]
          .
          Do404Search: 01000000
          Local Page: C:\WINDOWS\system32\blank.htm
          Show_ToolBar: yes
          Start Page: hxxp://fr.msn.com/
          Enable Browser Extensions: yes
          Start Page Redirect Cache: hxxp://fr.msn.com/?ocid=iehp
          Start Page Redirect Cache_TIMESTAMP: 9ac439ac8aaaca01
          Start Page Redirect Cache AcceptLangs: fr
          Default_search_url: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
          Default_page_url: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
          Search bar: hxxp://go.microsoft.com/fwlink/?linkid=54896
          .
          [HKEY_LOCAL_MACHINE\..\Internet Explorer\Main]
          .
          Default_Page_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
          Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
          Search Page: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
          Delete_Temp_Files_On_Exit: yes
          Local Page: C:\WINDOWS\system32\blank.htm
          Start Page: hxxp://fr.msn.com/
          Search bar: hxxp://search.msn.com/spbasic.htm
          .
          [HKEY_LOCAL_MACHINE\..\Internet Explorer\ABOUTURLS]
          .
          Tabs: res://ieframe.dll/tabswelcome.htm
          .
          ===================================
          .
          10041 Octet(s) - C:\Ad-Report-CLEAN[1].log
          10319 Octet(s) - C:\Ad-Report-SCAN[1].log
          .
          287 Fichier(s) - C:\DOCUME~1\VRO\LOCALS~1\Temp
          230 Fichier(s) - C:\WINDOWS\Temp
          0 Fichier(s) - C:\WINDOWS\Prefetch
          .
          18 Fichier(s) - C:\Ad-Remover\BACKUP
          122 Fichier(s) - C:\Ad-Remover\QUARANTINE
          .
          Fin à: 18:51:33 | 13/03/2010 - CLEAN[1]
          .
          ============== E.O.F ==============
          .
          0
          1. ²Malwarebytes' Anti-Malware 1.44
            Version de la base de données: 3869
            Windows 5.1.2600 Service Pack 3
            Internet Explorer 8.0.6001.18702

            15/03/2010 13:33:38
            mbam-log-2010-03-15 (13-33-38).txt

            Type de recherche: Examen complet (C:\|D:\|)
            Eléments examinés: 155531
            Temps écoulé: 53 minute(s), 32 second(s)

            Processus mémoire infecté(s): 0
            Module(s) mémoire infecté(s): 0
            Clé(s) du Registre infectée(s): 0
            Valeur(s) du Registre infectée(s): 0
            Elément(s) de données du Registre infecté(s): 2
            Dossier(s) infecté(s): 0
            Fichier(s) infecté(s): 0

            Processus mémoire infecté(s):
            (Aucun élément nuisible détecté)

            Module(s) mémoire infecté(s):
            (Aucun élément nuisible détecté)

            Clé(s) du Registre infectée(s):
            (Aucun élément nuisible détecté)

            Valeur(s) du Registre infectée(s):
            (Aucun élément nuisible détecté)

            Elément(s) de données du Registre infecté(s):
            HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\AntiVirusDisableNotify (Disabled.SecurityCenter) -> Bad: (1) Good: (0) -> Quarantined and deleted successfully.
            HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\FirewallDisableNotify (Disabled.SecurityCenter) -> Bad: (1) Good: (0) -> Quarantined and deleted successfully.

            Dossier(s) infecté(s):
            (Aucun élément nuisible détecté)

            Fichier(s) infecté(s):
            (Aucun élément nuisible détecté)
            0
            1. Contributeur sécurité
              Salut :

              Desactive ton antivirus le temps de la manip ainsi que ton parefeu si présent(car il est detecté a tort comme infection)

              Télécharge et installe List&Kill'em et enregistre le sur ton bureau

              http://sd-1.archive-host.com/membres/up/829108531491024/List_Killem_Install.exe

              Branche clés usb , disques durs externes , mp3 , mp4 , etc..

              double clique ( clic droit "exécuter en tant qu'administrateur" pour Vista/7 ) sur le raccourci sur ton bureau pour lancer l'installation

              coche la case "créer une icône sur le bureau"

              une fois terminée , clic sur "terminer" et le programme se lancera seul

              choisis la langue puis choisis l'option 1 = Mode Recherche

              laisse travailler l'outil

              à l'apparition de la fenêtre blanche , c'est un peu long , c'est normal , le programme n'est pas bloqué.

              un rapport du nom de catchme apparait sur ton bureau , ignore-le,ne le poste pas , mais ne le supprime pas pour l instant, le scan n'est pas fini.

              Poste le contenu du rapport qui s'ouvre aux 100 % du scan à l'écran "COMPLETED"
              0
              1. List'em by g3n-h@ckm@n 1.3.2.3

                User : VRO (Administrateurs)
                Update on 15/03/2010 by g3n-h@ckm@n ::::: 00.30
                Start at: 13:14:17 | 16/03/2010
                Contact : https://forums.commentcamarche.net/forum/virus-securite-7

                Intel(R) Atom(TM) CPU N270 @ 1.60GHz
                Microsoft Windows XP Édition familiale (5.1.2600 32-bit) # Service Pack 3
                Internet Explorer 8.0.6001.18702
                Windows Firewall Status : Disabled
                AV : McAfee VirusScan [ Enabled | Updated ]
                FW : McAfee Personal Firewall[ (!) Disabled ]

                C:\ -> Disque fixe local | 71,04 Go (61,16 Go free) | NTFS
                D:\ -> Disque fixe local | 72 Go (71,84 Go free) | NTFS

                Boot: Normal

                ¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤ Processes running

                C:\WINDOWS\System32\smss.exe
                C:\WINDOWS\system32\csrss.exe
                C:\WINDOWS\system32\winlogon.exe
                C:\WINDOWS\system32\services.exe
                C:\WINDOWS\system32\lsass.exe
                C:\WINDOWS\system32\svchost.exe
                C:\WINDOWS\system32\svchost.exe
                C:\WINDOWS\System32\svchost.exe
                C:\WINDOWS\system32\svchost.exe
                C:\WINDOWS\system32\svchost.exe
                C:\WINDOWS\System32\svchost.exe
                C:\WINDOWS\system32\spoolsv.exe
                C:\WINDOWS\system32\svchost.exe
                C:\Program Files\Java\jre6\bin\jqs.exe
                C:\Program Files\McAfee\SiteAdvisor\McSACore.exe
                C:\PROGRA~1\McAfee\MSC\mcmscsvc.exe
                C:\WINDOWS\Explorer.EXE
                c:\PROGRA~1\FICHIE~1\mcafee\mna\mcnasvc.exe
                c:\PROGRA~1\FICHIE~1\mcafee\mcproxy\mcproxy.exe
                C:\PROGRA~1\McAfee\VIRUSS~1\mcshield.exe
                C:\Program Files\McAfee\MPF\MPFSrv.exe
                C:\Program Files\McAfee\MSK\MskSrver.exe
                C:\Program Files\Microsoft\Search Enhancement Pack\SeaPort\SeaPort.exe
                C:\Program Files\SFR\Gestionnaire de Connexion SFR\SFRABCDService.exe
                C:\WINDOWS\system32\svchost.exe
                C:\WINDOWS\System32\StkCSrv.exe
                C:\Program Files\Java\jre6\bin\jusched.exe
                C:\WINDOWS\RTHDCPL.EXE
                C:\Program Files\Samsung\Samsung EDS\EDSAgent.exe
                C:\WINDOWS\system32\igfxtray.exe
                C:\WINDOWS\system32\hkcmd.exe
                C:\WINDOWS\system32\igfxpers.exe
                C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
                C:\Program Files\Samsung\Samsung Update Plus\SUPBackground.exe
                C:\Program Files\Samsung\Samsung Battery Manager\BatteryManager.exe
                C:\Program Files\McAfee.com\Agent\mcagent.exe
                C:\WINDOWS\system32\ctfmon.exe
                C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
                C:\Program Files\WIDCOMM\Bluetooth Software\BTTray.exe
                C:\WINDOWS\system32\igfxsrvc.exe
                C:\Program Files\SAMSUNG\MagicKBD\MagicKBD.exe
                C:\Program Files\SAMSUNG\MagicKBD\PerformanceManager.exe
                C:\Program Files\Samsung\Easy Display Manager\dmhkcore.exe
                C:\Program Files\WIDCOMM\Bluetooth Software\bin\btwdins.exe
                C:\WINDOWS\system32\wbem\wmiapsrv.exe
                C:\WINDOWS\system32\igfxext.exe
                C:\WINDOWS\System32\alg.exe
                C:\PROGRA~1\WIDCOMM\BLUETO~1\BTSTAC~1.EXE
                C:\WINDOWS\System32\svchost.exe
                C:\Program Files\Internet Explorer\iexplore.exe
                C:\Program Files\Internet Explorer\iexplore.exe
                C:\PROGRA~1\McAfee\VIRUSS~1\mcsysmon.exe
                C:\WINDOWS\system32\wscntfy.exe
                C:\Program Files\List_Kill'em\List_Kill'em.exe
                C:\WINDOWS\system32\cmd.exe
                C:\Program Files\List_Kill'em\FxEx.scr
                C:\WINDOWS\system32\cmd.exe
                C:\WINDOWS\system32\wbem\wmiprvse.exe
                C:\Program Files\List_Kill'em\pv.exe

                ======================
                Keys "Run"
                ======================
                [HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
                CTFMON.EXE REG_SZ C:\WINDOWS\system32\ctfmon.exe
                swg REG_SZ "C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe"
                msnmsgr REG_SZ ~"C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background

                [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
                SunJavaUpdateSched REG_SZ "C:\Program Files\Java\jre6\bin\jusched.exe"
                RTHDCPL REG_SZ RTHDCPL.EXE
                Alcmtr REG_SZ ALCMTR.EXE
                <NO NAME> REG_SZ
                EDS REG_SZ C:\Program Files\Samsung\Samsung EDS\EDSAgent.exe
                IgfxTray REG_SZ C:\WINDOWS\system32\igfxtray.exe
                HotKeysCmds REG_SZ C:\WINDOWS\system32\hkcmd.exe
                Persistence REG_SZ C:\WINDOWS\system32\igfxpers.exe
                SynTPEnh REG_SZ C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
                Adobe Reader Speed Launcher REG_SZ "C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe"
                DMHotKey REG_SZ C:\Program Files\Samsung\Easy Display Manager\DMLoader.exe
                SUPBackground REG_SZ C:\Program Files\Samsung\Samsung Update Plus\SUPBackground.exe
                BatteryManager REG_SZ C:\Program Files\Samsung\Samsung Battery Manager\BatteryManager.exe
                MagicKeyboard REG_SZ C:\Program Files\SAMSUNG\MagicKBD\PreMKBD.exe
                mcagent_exe REG_SZ "C:\Program Files\McAfee.com\Agent\mcagent.exe" /runkey

                [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\RunServices]

                [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\RunOnce]

                =====================
                Other Keys
                =====================
                [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\System]
                dontdisplaylastusername REG_DWORD 0 (0x0)
                legalnoticecaption REG_SZ
                legalnoticetext REG_SZ
                shutdownwithoutlogon REG_DWORD 1 (0x1)
                undockwithoutlogon REG_DWORD 1 (0x1)

                ===============
                [HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\explorer]
                NoDriveTypeAutoRun REG_DWORD 145 (0x91)

                ===============
                [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\explorer]
                HonorAutoRunSetting REG_DWORD 1 (0x1)

                ===============
                [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows]
                AppInit_DLLS REG_SZ

                ===============
                [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Winlogon]
                AutoRestartShell REG_DWORD 1 (0x1)
                DefaultDomainName REG_SZ MINIPC
                DefaultUserName REG_SZ VRO
                LegalNoticeCaption REG_SZ
                LegalNoticeText REG_SZ
                PowerdownAfterShutdown REG_SZ 0
                ReportBootOk REG_SZ 1
                Shell REG_SZ Explorer.exe
                ShutdownWithoutLogon REG_SZ 0
                System REG_SZ
                Userinit REG_SZ C:\WINDOWS\system32\userinit.exe,
                VmApplet REG_SZ rundll32 shell32,Control_RunDLL "sysdm.cpl"
                SfcQuota REG_DWORD -1 (0xffffffff)
                allocatecdroms REG_SZ 0
                allocatedasd REG_SZ 0
                allocatefloppies REG_SZ 0
                cachedlogonscount REG_SZ 10
                forceunlocklogon REG_DWORD 0 (0x0)
                passwordexpirywarning REG_DWORD 14 (0xe)
                scremoveoption REG_SZ 0
                AllowMultipleTSSessions REG_DWORD 1 (0x1)
                UIHost REG_EXPAND_SZ logonui.exe
                LogonType REG_DWORD 1 (0x1)
                Background REG_SZ 0 0 0
                DebugServerCommand REG_SZ no
                SFCDisable REG_DWORD 0 (0x0)
                WinStationsDisabled REG_SZ 0
                DefaultPassword REG_SZ
                HibernationPreviouslyEnabled REG_DWORD 1 (0x1)
                ShowLogonOptions REG_DWORD 0 (0x0)
                AltDefaultUserName REG_SZ VRO
                AltDefaultDomainName REG_SZ MINIPC
                ChangePasswordUseKerberos REG_DWORD 1 (0x1)

                ===============
                [HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon\notify\crypt32chain]
                [HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon\notify\cryptnet]
                [HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon\notify\cscdll]
                [HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon\notify\dimsntfy]
                [HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon\notify\igfxcui]
                [HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon\notify\ScCertProp]
                [HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon\notify\Schedule]
                [HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon\notify\sclgntfy]
                [HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon\notify\SensLogn]
                [HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon\notify\termsrv]
                [HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon\notify\wlballoon]

                ===============
                [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\ShellExecuteHooks]
                {AEB6717E-7E19-11d0-97EE-00C04FD91972} REG_SZ

                ===============
                [HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\standardprofile\authorizedapplications\list]
                %windir%\Network Diagnostic\xpnetdiag.exe REG_SZ %windir%\Network Diagnostic\xpnetdiag.exe:*:Enabled:@xpsp3res.dll,-20000
                %windir%\system32\sessmgr.exe REG_SZ %windir%\system32\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019
                C:\Program Files\Internet Explorer\IEXPLORE.EXE REG_SZ C:\Program Files\Internet Explorer\IEXPLORE.EXE:*:Enabled:Internet Explorer
                C:\WINDOWS\system32\dpvsetup.exe REG_SZ C:\WINDOWS\system32\dpvsetup.exe:*:Enabled:Microsoft DirectPlay Voice Test
                C:\Program Files\SFR\Gestionnaire de Connexion SFR\ABCd.exe REG_SZ C:\Program Files\SFR\Gestionnaire de Connexion SFR\ABCd.exe:*:Enabled:Gestionnaire de connexions SFR
                C:\Program Files\Fichiers communs\McAfee\MNA\McNASvc.exe REG_SZ C:\Program Files\Fichiers communs\McAfee\MNA\McNASvc.exe:*:Enabled:McAfee Network Agent
                C:\Program Files\Messenger\msmsgs.exe REG_SZ C:\Program Files\Messenger\msmsgs.exe:*:Enabled:Windows Messenger
                C:\Program Files\Windows Live\Messenger\wlcsdk.exe REG_SZ C:\Program Files\Windows Live\Messenger\wlcsdk.exe:*:Enabled:Windows Live Call
                C:\Program Files\Windows Live\Messenger\msnmsgr.exe REG_SZ C:\Program Files\Windows Live\Messenger\msnmsgr.exe:*:Enabled:Windows Live Messenger
                C:\Program Files\Windows Live\Sync\WindowsLiveSync.exe REG_SZ C:\Program Files\Windows Live\Sync\WindowsLiveSync.exe:*:Enabled:Windows Live FolderShare

                [HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\domainprofile\authorizedapplications\list]
                %windir%\Network Diagnostic\xpnetdiag.exe REG_SZ %windir%\Network Diagnostic\xpnetdiag.exe:*:Enabled:@xpsp3res.dll,-20000
                %windir%\system32\sessmgr.exe REG_SZ %windir%\system32\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019
                C:\Program Files\Windows Live\Messenger\wlcsdk.exe REG_SZ C:\Program Files\Windows Live\Messenger\wlcsdk.exe:*:Enabled:Windows Live Call
                C:\Program Files\Windows Live\Messenger\msnmsgr.exe REG_SZ C:\Program Files\Windows Live\Messenger\msnmsgr.exe:*:Enabled:Windows Live Messenger
                C:\Program Files\Windows Live\Sync\WindowsLiveSync.exe REG_SZ C:\Program Files\Windows Live\Sync\WindowsLiveSync.exe:*:Enabled:Windows Live FolderShare

                ===============
                ActivX controls
                ===============
                [HKEY_LOCAL_MACHINE\software\microsoft\code store database\distribution units\{5D86DDB5-BDF9-441B-9E9E-D4730F4EE499}]
                [HKEY_LOCAL_MACHINE\software\microsoft\code store database\distribution units\{8AD9C840-044E-11D1-B3E9-00805F499D93}]
                [HKEY_LOCAL_MACHINE\software\microsoft\code store database\distribution units\{CAFEEFAC-0015-0000-0000-ABCDEFFEDCBA}]
                [HKEY_LOCAL_MACHINE\software\microsoft\code store database\distribution units\{CAFEEFAC-0016-0000-0017-ABCDEFFEDCBA}]
                [HKEY_LOCAL_MACHINE\software\microsoft\code store database\distribution units\{CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA}]
                [HKEY_LOCAL_MACHINE\software\microsoft\code store database\distribution units\{D27CDB6E-AE6D-11CF-96B8-444553540000}]

                ===============
                [HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\<{12d0ed0d-0ee0-4f90-8827-78cefb8f4988}]
                [HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\>{22d6f312-b0f6-11d0-94ab-0080c74c7e95}]
                [HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\>{26923b43-4d38-484f-9b9e-de460746276c}]
                [HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\>{60B49E34-C7CC-11D0-8953-00A0C90347FF}]
                [HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\>{881dd1c5-3dcf-431b-b061-f3f88e8be88a}]
                [HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\{08B0E5C0-4FCB-11CF-AAA5-00401C608500}]
                [HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\{10072CEC-8CC1-11D1-986E-00A0C955B42F}]
                [HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\{2179C5D3-EBFF-11CF-B6FD-00AA00B4E220}]
                [HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\{22d6f312-b0f6-11d0-94ab-0080c74c7e95}]
                [HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\{283807B5-2C60-11D0-A31D-00AA00B92C03}]
                [HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\{2C7339CF-2B09-4501-B3F3-F3508C9228ED}]
                [HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\{36f8ec70-c29a-11d1-b5c7-0000f8051515}]
                [HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\{3af36230-a269-11d1-b5bf-0000f8051515}]
                [HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\{3bf42070-b3b1-11d1-b5c5-0000f8051515}]
                [HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\{4278c270-a269-11d1-b5bf-0000f8051515}]
                [HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\{44BBA840-CC51-11CF-AAFA-00AA00B6015C}]
                [HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\{44BBA842-CC51-11CF-AAFA-00AA00B6015B}]
                [HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\{44BBA848-CC51-11CF-AAFA-00AA00B6015C}]
                [HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\{44BBA855-CC51-11CF-AAFA-00AA00B6015F}]
                [HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\{45ea75a0-a269-11d1-b5bf-0000f8051515}]
                [HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\{4f216970-c90c-11d1-b5c7-0000f8051515}]
                [HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\{4f645220-306d-11d2-995d-00c04f98bbc9}]
                [HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\{5945c046-1e7d-11d1-bc44-00c04fd912be}]
                [HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\{5A8D6EE0-3E18-11D0-821E-444553540000}]
                [HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\{5fd399c0-a70a-11d1-9948-00c04f98bbc9}]
                [HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\{630b1da0-b465-11d1-9948-00c04f98bbc9}]
                [HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\{6BF52A52-394A-11d3-B153-00C04F79FAA6}]
                [HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\{6fab99d0-bab8-11d1-994a-00c04f98bbc9}]
                [HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\{7131646D-CD3C-40F4-97B9-CD9E4E6262EF}]
                [HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\{7790769C-0471-11d2-AF11-00C04FA35D02}]
                [HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\{89820200-ECBD-11cf-8B85-00AA005B4340}]
                [HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\{89820200-ECBD-11cf-8B85-00AA005B4383}]
                [HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\{89B4C1CD-B018-4511-B0A1-5476DBF70820}]
                [HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\{9381D8F2-0288-11D0-9501-00AA00B911A5}]
                [HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\{C09FB3CD-3D0C-3F2D-899A-6A1D67F2073F}]
                [HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\{C9E9A340-D1F1-11D0-821E-444553540600}]
                [HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\{CC2A9BA0-3BDD-11D0-821E-444553540000}]
                [HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\{CDD7975E-60F8-41d5-8149-19E51D6F71D0}]
                [HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\{D27CDB6E-AE6D-11cf-96B8-444553540000}]
                [HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\{de5aed00-a4bf-11d1-9948-00c04f98bbc9}]
                [HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\{E92B03AB-B707-11d2-9CBD-0000F87A369E}]

                ==============
                BHO :
                ======
                [HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\browser helper objects\{18DF081C-E8AD-4283-A596-FA578C2EBDC3}]
                [HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\browser helper objects\{27B4851A-3207-45A2-B947-BE8AFE6163AB}]
                [HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\browser helper objects\{6EBF7485-159F-4bff-A14F-B9E3AAC4465B}]
                [HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\browser helper objects\{7DB2D5A0-7241-4E79-B68D-6309F01C5231}]
                [HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\browser helper objects\{9030D464-4C02-4ABF-8ECC-5164760863C6}]
                [HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\browser helper objects\{AA58ED58-01DD-4d91-8333-CF10577473F7}]
                [HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\browser helper objects\{AF69DE43-7D58-4638-B6FA-CE66B5AD205D}]
                [HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\browser helper objects\{B164E929-A1B6-4A06-B104-2CD0E90A88FF}]
                [HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\browser helper objects\{C84D72FE-E17D-4195-BB24-76C02E2E7C4E}]
                [HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\browser helper objects\{DBC80044-A445-435b-BC74-9C25C1C588A9}]
                [HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\browser helper objects\{E15A8DC0-8516-42A1-81EA-DC94EC1ACF10}]
                [HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\browser helper objects\{E7E6F031-17CE-4C07-BC86-EABFE594F69C}]

                ===
                DNS
                ===

                HKLM\SYSTEM\CCS\Services\Tcpip\..\{5D031CC3-323E-4530-A051-C7699C557450}: DhcpNameServer=192.168.1.1
                HKLM\SYSTEM\CS1\Services\Tcpip\..\{5D031CC3-323E-4530-A051-C7699C557450}: DhcpNameServer=192.168.1.1
                HKLM\SYSTEM\CS2\Services\Tcpip\..\{5D031CC3-323E-4530-A051-C7699C557450}: DhcpNameServer=192.168.1.1
                HKLM\SYSTEM\CCS\Services\Tcpip\Parameters: DhcpNameServer=192.168.1.1
                HKLM\SYSTEM\CS1\Services\Tcpip\Parameters: DhcpNameServer=192.168.1.1
                HKLM\SYSTEM\CS2\Services\Tcpip\Parameters: DhcpNameServer=192.168.1.1

                ================
                Internet Explorer :
                ================
                [HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Main]
                Start Page REG_SZ https://www.msn.com/fr-fr

                [HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main]
                Start Page REG_SZ https://www.google.com/?hl=fr&gws_rd=ssl

                ========
                Services
                ========
                [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services]

                Ndisuio : 0x3 ( OK = 3 )
                EapHost : 0x3 ( OK = 2 )
                SharedAccess : 0x2 ( OK = 2 )
                wuauserv : 0x2 ( OK = 2 )

                =========
                Atapi.sys
                =========

                %%%% HASHDEEP-1.0
                %%%% size,md5,sha256,filename
                ## Invoked from: C:\Program Files\List_Kill'em
                ## C:\> hashdeep.exe C:\WINDOWS\ServicePackFiles\i386\atapi.sys
                ##
                96512,9f3a2f5aa6875c72bf062c712cfa2674,b4df1d2c56a593c6b54de57395e3b51d288f547842893b32b0f59228a0cf70b9,C:\WINDOWS\ServicePackFiles\i386\atapi.sys
                %%%% HASHDEEP-1.0
                %%%% size,md5,sha256,filename
                ## Invoked from: C:\Program Files\List_Kill'em
                ## C:\> hashdeep.exe C:\WINDOWS\system32\dllcache\atapi.sys
                ##
                96512,9f3a2f5aa6875c72bf062c712cfa2674,b4df1d2c56a593c6b54de57395e3b51d288f547842893b32b0f59228a0cf70b9,C:\WINDOWS\system32\dllcache\atapi.sys
                %%%% HASHDEEP-1.0
                %%%% size,md5,sha256,filename
                ## Invoked from: C:\Program Files\List_Kill'em
                ## C:\> hashdeep.exe C:\WINDOWS\system32\drivers\atapi.sys
                ##
                96512,9f3a2f5aa6875c72bf062c712cfa2674,b4df1d2c56a593c6b54de57395e3b51d288f547842893b32b0f59228a0cf70b9,C:\WINDOWS\system32\drivers\atapi.sys
                %%%% HASHDEEP-1.0
                %%%% size,md5,sha256,filename
                ## Invoked from: C:\Program Files\List_Kill'em
                ## C:\> hashdeep.exe C:\WINDOWS\system32\ReinstallBackups\0003\DriverFiles\i386\atapi.sys
                ##
                96512,9f3a2f5aa6875c72bf062c712cfa2674,b4df1d2c56a593c6b54de57395e3b51d288f547842893b32b0f59228a0cf70b9,C:\WINDOWS\system32\ReinstallBackups\0003\DriverFiles\i386\atapi.sys

                Référence :
                ==========

                Win 2000_SP2 : ff953a8f08ca3f822127654375786bbe
                Win XP_32b : a64013e98426e1877cb653685c5c0009
                Win XP_SP2_32b : CDFE4411A69C224BD1D11B2DA92DAC51
                Win XP_SP3_32b : 9F3A2F5AA6875C72BF062C712CFA2674
                Vista_32b : e03e8c99d15d0381e02743c36afc7c6f
                Vista_SP1_32b : 2d9c903dc76a66813d350a562de40ed9
                Vista_SP2_32b : 1F05B78AB91C9075565A9D8A4B880BC4
                Vista_SP2_64b : 1898FAE8E07D97F2F6C2D5326C633FAC
                Windows 7_32b : 80C40F7FDFC376E4C5FEEC28B41C119E
                Windows 7_64b : 02062C0B390B7729EDC9E69C680A6F3C

                =======
                Drive :
                =======

                D‚fragmenteur de disque Windows
                Copyright (c) 2001 Microsoft Corp. et Executive Software International Inc.

                Rapport d'analyse
                71,04 Go total, 61,16 Go libre (86%), 18% fragment‚ (fragmentation du fichier 36%)

                Vous devriez d‚fragmenter ce volume.

                ¤¤¤¤¤¤¤¤¤¤ Files/folders :

                Present !! : C:\WINDOWS\000001_.tmp
                Present !! : C:\Documents and Settings\VRO\LOCAL Settings\Temp\jre-6u17-windows-i586-iftw-rv_9cf01a2a.exe
                Present !! : C:\Documents and Settings\VRO\LOCAL Settings\Temp\Perflib_Perfdata_2c0.dat
                Present !! : C:\Documents and Settings\VRO\LOCAL Settings\Temp\Perflib_Perfdata_8ec.dat

                ¤¤¤¤¤¤¤¤¤¤ Keys :

                Present !! : "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\Install.exe"
                Present !! : "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\Setup.exe"
                Present !! : HKCR\CLSID\{248dd896-bb45-11cf-9abc-0080c7e7b78d}
                Present !! : HKCR\CLSID\{248dd897-bb45-11cf-9abc-0080c7e7b78d}
                Present !! : HKCR\Installer\UpgradeCodes\789034A89BAC50E4782F0A7BDBF75632
                Present !! : HKCR\Installer\UpgradeCodes\A97CEC23332751B47BA4B95BAA50C9D0
                Present !! : HKCR\Interface\{248dd892-bb45-11cf-9abc-0080c7e7b78d}
                Present !! : HKCR\Interface\{248dd893-bb45-11cf-9abc-0080c7e7b78d}
                Present !! : HKCR\interface\{EEE6C358-6118-11DC-9C72-001320C79847}
                Present !! : HKCR\interface\{EEE6C359-6118-11DC-9C72-001320C79847}
                Present !! : HKCR\interface\{EEE6C35A-6118-11DC-9C72-001320C79847}
                Present !! : HKCR\TypeLib\{248dd890-bb45-11cf-9abc-0080c7e7b78d}
                Present !! : HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{83ff80f4-8c74-4b80-b5ba-c8ddd434e5c4}
                Present !! : HKLM\Software\Classes\Interface\{A439801C-961D-452C-AB42-7848E9CBD289}
                Present !! : HKLM\Software\Classes\Interface\{EEE6C358-6118-11DC-9C72-001320C79847}
                Present !! : HKLM\Software\Classes\Interface\{EEE6C359-6118-11DC-9C72-001320C79847}
                Present !! : HKLM\Software\Classes\Interface\{EEE6C35A-6118-11DC-9C72-001320C79847}
                Present !! : HKLM\Software\Classes\Interface\{F4EBB1E2-21F3-4786-8CF4-16EC5925867F}
                Present !! : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UpgradeCodes\A97CEC23332751B47BA4B95BAA50C9D0
                Present !! : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UpgradeCodes\789034A89BAC50E4782F0A7BDBF75632

                ============

                catchme 0.3.1398.3 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
                Rootkit scan 2010-03-16 13:31:15
                Windows 5.1.2600 Service Pack 3 FAT NTAPI

                scanning hidden processes ...

                scanning hidden services ...

                scanning hidden autostart entries ...

                HKCU\Software\Microsoft\Windows\CurrentVersion\Run
                msnmsgr = ~"C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background?

                scanning hidden files ...

                scan completed successfully
                hidden processes: 0
                hidden services: 0
                hidden files: 0

                Stealth MBR rootkit/Mebroot/Sinowal detector 0.3.7 by Gmer, http://www.gmer.net

                device: opened successfully
                user: MBR read successfully
                called modules: ntoskrnl.exe CLASSPNP.SYS disk.sys ACPI.sys hal.dll atapi.sys pciide.sys PCIIDEX.SYS
                kernel: MBR read successfully
                user & kernel MBR OK

                ¤¤¤¤¤¤¤¤¤¤ Cracks | Keygens | Serials

                ¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤( EOF )¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤

                End of scan : 13:31:36,07
                0
                1. Contributeur sécurité
                  ▶ Relance List&Kill'em(soit en clic droit pour vista),avec le raccourci sur ton bureau.
                  mais cette fois-ci :

                  ▶ choisis l'option 2 = Mode Suppression

                  laisse travailler l'outil.

                  en fin de scan un rapport s'ouvre

                  ▶ colle le contenu dans ta réponse

                  ensuite :

                  ▶ Relance List&Kill'em(soit en clic droit pour vista),avec le raccourci sur ton bureau.
                  mais cette fois-ci :

                  ▶ choisis l'option 6 = Restore MBR

                  laisse travailler l'outil.

                  en fin de scan un rapport s'ouvre

                  ▶ colle le contenu dans ta réponse
                  0
                  1. Kill'em by g3n-h@ckm@n 1.3.2.3

                    User : VRO (Administrateurs)
                    Update on 15/03/2010 by g3n-h@ckm@n ::::: 00.30
                    Start at: 13:33:51 | 17/03/2010
                    Contact : https://forums.commentcamarche.net/forum/virus-securite-7

                    Intel(R) Atom(TM) CPU N270 @ 1.60GHz
                    Microsoft Windows XP Édition familiale (5.1.2600 32-bit) # Service Pack 3
                    Internet Explorer 8.0.6001.18702
                    Windows Firewall Status : Disabled
                    AV : McAfee VirusScan [ Enabled | Updated ]
                    FW : McAfee Personal Firewall[ (!) Disabled ]

                    C:\ -> Disque fixe local | 71,04 Go (61,17 Go free) | NTFS
                    D:\ -> Disque fixe local | 72 Go (71,84 Go free) | NTFS

                    ¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤ Processes running

                    C:\WINDOWS\System32\smss.exe
                    C:\WINDOWS\system32\csrss.exe
                    C:\WINDOWS\system32\winlogon.exe
                    C:\WINDOWS\system32\services.exe
                    C:\WINDOWS\system32\lsass.exe
                    C:\WINDOWS\system32\svchost.exe
                    C:\WINDOWS\system32\svchost.exe
                    C:\WINDOWS\System32\svchost.exe
                    C:\WINDOWS\system32\svchost.exe
                    C:\WINDOWS\system32\svchost.exe
                    C:\WINDOWS\System32\svchost.exe
                    C:\WINDOWS\system32\logonui.exe
                    C:\WINDOWS\system32\spoolsv.exe
                    C:\WINDOWS\system32\svchost.exe
                    C:\Program Files\Java\jre6\bin\jqs.exe
                    C:\Program Files\McAfee\SiteAdvisor\McSACore.exe
                    C:\PROGRA~1\McAfee\MSC\mcmscsvc.exe
                    C:\WINDOWS\system32\userinit.exe
                    C:\WINDOWS\Explorer.EXE
                    c:\PROGRA~1\FICHIE~1\mcafee\mna\mcnasvc.exe
                    c:\PROGRA~1\FICHIE~1\mcafee\mcproxy\mcproxy.exe
                    C:\PROGRA~1\McAfee\VIRUSS~1\mcshield.exe
                    C:\WINDOWS\system32\cmd.exe
                    C:\Program Files\McAfee\MPF\MPFSrv.exe
                    C:\Program Files\McAfee\MSK\MskSrver.exe
                    C:\Program Files\Microsoft\Search Enhancement Pack\SeaPort\SeaPort.exe
                    C:\Program Files\SFR\Gestionnaire de Connexion SFR\SFRABCDService.exe
                    C:\WINDOWS\system32\svchost.exe
                    C:\WINDOWS\System32\StkCSrv.exe
                    C:\WINDOWS\system32\wuauclt.exe
                    C:\Program Files\WIDCOMM\Bluetooth Software\bin\btwdins.exe
                    C:\WINDOWS\system32\wbem\wmiprvse.exe
                    C:\WINDOWS\System32\alg.exe
                    c:\PROGRA~1\mcafee.com\agent\mcagent.exe
                    C:\WINDOWS\system32\wbem\wmiapsrv.exe
                    C:\WINDOWS\system32\wbem\wmiprvse.exe
                    C:\Program Files\List_Kill'em\ERUNT.EXE
                    C:\Program Files\List_Kill'em\pv.exe

                    Detections :
                    ==========

                    ¤¤¤¤¤¤¤¤¤¤ Files/folders :

                    Quarantined & Deleted !! : C:\WINDOWS\000001_.tmp

                    Quarantined & Deleted !! : C:\Documents and Settings\VRO\LOCAL Settings\Temp\jre-6u17-windows-i586-iftw-rv_9cf01a2a.exe
                    Quarantined & Deleted !! : C:\Documents and Settings\VRO\LOCAL Settings\Temp\Perflib_Perfdata_2c0.dat

                    ==============
                    host file OK !
                    ==============

                    ========
                    Registry
                    ========

                    Deleted : "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\Install.exe"
                    Deleted : "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\Setup.exe"
                    Deleted : HKCR\CLSID\{248dd896-bb45-11cf-9abc-0080c7e7b78d}
                    Deleted : HKCR\CLSID\{248dd897-bb45-11cf-9abc-0080c7e7b78d}
                    Deleted : HKCR\Installer\UpgradeCodes\789034A89BAC50E4782F0A7BDBF75632
                    Deleted : HKCR\Installer\UpgradeCodes\A97CEC23332751B47BA4B95BAA50C9D0
                    Deleted : HKCR\Interface\{248dd892-bb45-11cf-9abc-0080c7e7b78d}
                    Deleted : HKCR\Interface\{248dd893-bb45-11cf-9abc-0080c7e7b78d}
                    Deleted : HKCR\interface\{EEE6C358-6118-11DC-9C72-001320C79847}
                    Deleted : HKCR\interface\{EEE6C359-6118-11DC-9C72-001320C79847}
                    Deleted : HKCR\interface\{EEE6C35A-6118-11DC-9C72-001320C79847}
                    Deleted : HKCR\TypeLib\{248dd890-bb45-11cf-9abc-0080c7e7b78d}
                    Deleted : HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{83ff80f4-8c74-4b80-b5ba-c8ddd434e5c4}
                    Deleted : HKLM\Software\Classes\Interface\{A439801C-961D-452C-AB42-7848E9CBD289}
                    Deleted : HKLM\Software\Classes\Interface\{F4EBB1E2-21F3-4786-8CF4-16EC5925867F}
                    Deleted : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UpgradeCodes\A97CEC23332751B47BA4B95BAA50C9D0
                    Deleted : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UpgradeCodes\789034A89BAC50E4782F0A7BDBF75632
                    ========
                    Services
                    =========

                    Ndisuio : Start = 3
                    EapHost : Start = 2
                    Ip6Fw : Start = 2
                    SharedAccess : Start = 2
                    wuauserv : Start = 2
                    wscsvc : Start = 2

                    ============
                    Disk Cleaned
                    ============

                    =================
                    anti-ver blaster : OK !!
                    =================

                    ================
                    Prefetch cleaned
                    ================

                    ¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤( EOF )¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤
                    0
                    1. Quand je choisis option 6 restore, un message apparaït 'il ne trouve pas le fichier mbr et me demande si je veux le créer je mets oui OU non .un ecran jaune apparait avec écrit completed. Estce normal ?
                      0
                      1. Contributeur sécurité
                        salut

                        c'est normal et tu met oui s'il te demande de le créer
                        0
                        1. voila c'est fait .
                          Stealth MBR rootkit/Mebroot/Sinowal detector 0.3.7 by Gmer, http://www.gmer.net

                          device: opened successfully
                          user: MBR read successfully
                          called modules: ntoskrnl.exe CLASSPNP.SYS disk.sys ACPI.sys hal.dll atapi.sys pciide.sys PCIIDEX.SYS
                          kernel: MBR read successfully
                          user & kernel MBR OK
                          0
                          1. Contributeur sécurité
                            Télécharge UsbFix de C_XX & Chiquitine29

                            http://pagesperso-orange.fr/NosTools/Chiquitine29/UsbFix.exe

                            (!) Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) susceptible d'avoir été infectées sans les ouvrir

                            * Double clic sur "UsbFix.exe" présent sur ton bureau ( clic droit "exécuter en tant qu'administrateur" pour Vista & 7 )

                            * Choisis l'option F pour français et tape sur [entrée] .

                            * Choisis l'option 1 ( Recherche ) et tape sur [entrée] .

                            * Laisse travailler l'outil.

                            * Ensuite poste le rapport UsbFix.txt qui apparaitra.

                            * Note : Le rapport UsbFix.txt est sauvegardé a la racine du disque. ( C:\UsbFix.txt )

                            ( CTRL+A Pour tout sélectionner , CTRL+C pour copier et CTRL+V pour coller )

                            * Note : "Process.exe", une composante de l'outil, est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool.
                            Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.
                            Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité (Antivirus, Firewall...) d'où l'alerte émise par ces antivirus.
                            0
                        2. J'ai pas de clé usb ou disque dur ou mp4 que j'ai branché sur ce pc
                          0
                          1. Contributeur sécurité
                            lance le quand meme
                            0
                        3. ############################## | UsbFix V6.100 |

                          User : VRO (Administrateurs) # MINIPC
                          Update on 18/03/2010 by El Desaparecido , C_XX & Chimay8
                          Start at: 07:11:34 | 19/03/2010
                          Website : http://pagesperso-orange.fr/NosTools/index.html
                          Contact : FindyKill.Contact@gmail.com

                          Intel(R) Atom(TM) CPU N270 @ 1.60GHz
                          Microsoft Windows XP Édition familiale (5.1.2600 32-bit) # Service Pack 3
                          Internet Explorer 8.0.6001.18702
                          Windows Firewall Status : Enabled
                          AV : AntiVir Desktop 9.0.1.32 [ Enabled | Updated ]

                          C:\ -> Disque fixe local # 71,04 Go (61,35 Go free) # NTFS
                          D:\ -> Disque fixe local # 72 Go (71,84 Go free) # NTFS

                          ################## | Elements infectieux |

                          ################## | Registre |

                          ################## | Mountpoints2 |

                          HKCU\..\..\Explorer\MountPoints2\{4f7e7dfe-0d9a-11df-9e10-0024541b99f3}
                          Shell\AutoRun\command =E:\Vodaphone_uninstaller.exe

                          HKCU\..\..\Explorer\MountPoints2\{95886a73-f944-11de-9dc6-0024541b99f3}
                          Shell\AutoRun\command =E:\Vodaphone_uninstaller.exe

                          HKCU\..\..\Explorer\MountPoints2\{bee5467a-96d3-11de-9fc8-001377b526a5}
                          Shell\AutoRun\command =D:\setup.exe

                          ################## | Vaccin |

                          (!) Cet ordinateur n'est pas vacciné !

                          ################## | ! Fin du rapport # UsbFix V6.100 ! |
                          0
                          1. Contributeur sécurité
                            Suppression

                            Branche tes sources de données externes à ton PC, (clé USB, disque dur externe......) susceptibles d'avoir été infectés sans les ouvrir

                            (1) Double clic sur le raccourci UsbFix présent sur ton bureau

                            (2) Choisi l option 2 ( Suppression )

                            Ton bureau disparaitra et le pc redémarrera .

                            Au redémarrage , UsbFix scannera ton pc , laisse travailler l outil.

                            Ensuite poste le rapport UsbFix.txt qui apparaitra avec le bureau .

                            Note : Le rapport UsbFix.txt est sauvegardé a la racine du disque.( C:\UsbFix.txt )

                            ( CTRL+A Pour tout selectionner , CTRL+C pour copier et CTRL+V pour coller )
                            0
                        4. ############################## | UsbFix V6.100 |

                          User : VRO (Administrateurs) # MINIPC
                          Update on 18/03/2010 by El Desaparecido , C_XX & Chimay8
                          Start at: 14:39:08 | 19/03/2010
                          Website : http://pagesperso-orange.fr/NosTools/index.html
                          Contact : FindyKill.Contact@gmail.com

                          Intel(R) Atom(TM) CPU N270 @ 1.60GHz
                          Microsoft Windows XP Édition familiale (5.1.2600 32-bit) # Service Pack 3
                          Internet Explorer 8.0.6001.18702
                          Windows Firewall Status : Enabled
                          AV : AntiVir Desktop 9.0.1.32 [ Enabled | Updated ]

                          C:\ -> Disque fixe local # 71,04 Go (61,4 Go free) # NTFS
                          D:\ -> Disque fixe local # 72 Go (71,84 Go free) # NTFS

                          ################## | Elements infectieux |

                          Supprimé ! C:\Recycler\S-1-5-21-2132205188-201819232-3633052892-1005
                          Supprimé ! C:\Recycler\S-1-5-21-299502267-1343024091-527237240-1003
                          Supprimé ! D:\Recycler\S-1-5-21-2132205188-201819232-3633052892-1005

                          ################## | Registre |

                          ################## | Mountpoints2 |

                          Supprimé ! HKCU\...\Explorer\MountPoints2\{4f7e7dfe-0d9a-11df-9e10-0024541b99f3}\Shell\AutoRun\Command
                          Supprimé ! HKCU\...\Explorer\MountPoints2\{95886a73-f944-11de-9dc6-0024541b99f3}\Shell\AutoRun\Command
                          Supprimé ! HKCU\...\Explorer\MountPoints2\{bee5467a-96d3-11de-9fc8-001377b526a5}\Shell\AutoRun\Command

                          ################## | Listing des fichiers présent |

                          [13/03/2010 18:51|--a------|10425] C:\Ad-Report-CLEAN[1].log
                          [13/03/2010 18:43|--a------|10319] C:\Ad-Report-SCAN[1].log
                          [17/03/2010 13:59|--a------|4] C:\AUTOEXEC.BAT
                          [04/01/2010 16:04|-rahs----|216] C:\boot.ini
                          [14/04/2008 13:00|-rahs----|4952] C:\Bootfont.bin
                          [27/08/2009 16:15|--a------|0] C:\CONFIG.SYS
                          [?|?|?] C:\hiberfil.sys
                          [27/08/2009 16:15|-rahs----|0] C:\IO.SYS
                          [16/03/2010 13:31|--a------|24139] C:\List'em.txt
                          [27/08/2009 16:15|-rahs----|0] C:\MSDOS.SYS
                          [14/04/2008 13:00|-rahs----|47564] C:\NTDETECT.COM
                          [14/04/2008 13:00|-rahs----|252240] C:\ntldr
                          [?|?|?] C:\pagefile.sys
                          [28/08/2009 09:31|--a------|185] C:\Setup.log
                          [19/03/2010 14:42|--a------|2016] C:\UsbFix.txt

                          ################## | Vaccination |

                          # C:\autorun.inf -> Dossier créé par UsbFix (El Desaparecido).
                          # D:\autorun.inf -> Dossier créé par UsbFix (El Desaparecido).

                          ################## | Upload |

                          Veuillez envoyer le fichier : C:\UsbFix_Upload_Me_MINIPC.zip : https://www.ionos.fr/?affiliate_id=77097
                          Merci pour votre contribution .

                          ################## | ! Fin du rapport # UsbFix V6.100 ! |

                          Peux-tu me dire ce qu'est la vaccination Merci
                          0
                          1. Contributeur sécurité
                            pour nettoyer les fix qui ont servit

                            Ferme toutes les applications en cours, puis télécharge ToolsCleaner2 sur ton Bureau.
                            http://pc-system.fr/

                            Double clique sur ToolsCleaner2.exe >
                            puis Recherche
                            et sur Suppression
                            Note : ton bureau va disparaître, c'est normal. S'il n'apparaît pas à la fin du scan, fais la manip suivante :

                            CTRL+ALT+SUPP pour ouvrir le Gestionnaire des tâches.
                            Puis rends toi à l'onglet "Processus". Clique en haut à gauche sur Fichiers et choisis "Exécuter"

                            Tape explorer.exe et valide. Cela fera re-apparaître le Bureau

                            tu poste le rapport générer après suppression
                            0
                        5. [ Rapport ToolsCleaner version 2.3.11 (par A.Rothstein & dj QUIOU) ]

                          --> Recherche:

                          C:\UsbFix.txt: trouvé !
                          C:\UsbFix: trouvé !
                          C:\Ad-remover: trouvé !
                          C:\Ad-Remover\BACKUP\Ad-R.exe: trouvé !
                          C:\Documents and Settings\VRO\Bureau\HijackThis.exe: trouvé !
                          C:\Documents and Settings\VRO\Bureau\Ad-R.exe: trouvé !
                          C:\Documents and Settings\VRO\Bureau\hijackthis.log: trouvé !
                          C:\Documents and Settings\VRO\Bureau\catchme.zip: trouvé !
                          C:\Documents and Settings\VRO\Bureau\UsbFix.exe: trouvé !
                          C:\Documents and Settings\VRO\Local Settings\Temp\7D.tmp\mbr.log: trouvé !
                          C:\Program Files\List_Kill'em\catchme.exe: trouvé !
                          C:\Program Files\List_Kill'em\mbr.log: trouvé !
                          C:\Program Files\List_Kill'em\mbr.exe: trouvé !

                          ---------------------------------
                          --> Suppression:

                          C:\Ad-Remover\BACKUP\Ad-R.exe: supprimé !
                          C:\Documents and Settings\VRO\Bureau\HijackThis.exe: supprimé !
                          C:\Documents and Settings\VRO\Bureau\Ad-R.exe: supprimé !
                          C:\Program Files\List_Kill'em\catchme.exe: supprimé !
                          C:\UsbFix.txt: supprimé !
                          C:\Documents and Settings\VRO\Bureau\hijackthis.log: supprimé !
                          C:\Documents and Settings\VRO\Bureau\catchme.zip: supprimé !
                          C:\Documents and Settings\VRO\Bureau\UsbFix.exe: supprimé !
                          C:\Documents and Settings\VRO\Local Settings\Temp\7D.tmp\mbr.log: supprimé !
                          C:\Program Files\List_Kill'em\mbr.log: supprimé !
                          C:\Program Files\List_Kill'em\mbr.exe: supprimé !
                          C:\UsbFix: ERREUR DE SUPPRESSION !!
                          C:\Ad-remover: supprimé !
                          L

                          Le bureau n'a pas disparu
                          0
                          1. Contributeur sécurité
                            Ok

                            tu va télécharger Ccleaner http://dl.commentcamarche.net/www.commentcamarche.net/download/files/ccsetup227_slim.exe

                            ouvre "Ccleaner" vas dans l'onglet "Option" puis "Avancé" puis décoches "Effacer uniquement les fichiers, du dossier temp de Windows, plus vieux que 48 heures."

                            . Puis vas dans l'onglet "Nettoyeur" fais "Analyse" puis "Lancer le nettoyage".
                            Puis vas dans l'onglet "Registre" puis fait "Chercher des erreurs" puis "Réparer les erreurs sélectionnée"
                            . Tu refais tous ca 4-5 fois (le nettoyage et le registre).

                            Puis reste dans "Ccleaner" puis va dans "Option" puis "Propriété" puis coches "Nettoyer automatiquement l'ordinateur au démarrage".

                            Ensuite regarde içi

                            https://www.commentcamarche.net/informatique/windows/223-nettoyer-un-pc-devenu-lent-avec-les-outils-de-windows/
                            0
                          2. @benurrrBonjour ,
                            voila j'ai tout fait . Mon ordinateur a retrouvé sa jeunesse.Merci beaucoup pour ton aide. j'ai installé antivir j'espère que c'est une bonne solution. Merci encore
                            0
                          3. Contributeur sécurité
                            salut

                            de rien bon surf
                            0