Ralentissement..

Bonjour
Je possède un acer sous vista , depuis quelque temps je ressens un ralentissement assez important de ma machine est ce que cela peut etre lié un un virus , trojan .. ?

Merci

Cordialement

17 réponses

Résumé de la discussion

Ralentissement sur un PC Acer fonctionnant sous Vista soulève des doutes sur une infection par un virus ou un cheval de Troie et nécessite d'examiner les causes et les solutions annoncées. Plusieurs réponses préconisent des outils dédiés, tels UsbFix, Ad-remover et MalwareBytes, ainsi que des actions immédiates: déconnexion réseau, passage en revue des périphériques externes et analyse des rapports. Pour compléter le dépistage, des tutoriels détaillent l'utilisation de CCleaner et la lecture de rapports, tandis que d'autres échanges suggèrent d'éviter les outils douteux et de privilégier des sources fiables. Pour assurer une protection durable, les recommandations pratiques incluent le téléchargement d'outils légitimes, l'exécution d'un scan complet et la consultation des rapports pour évaluer les menaces, sans attendre des solutions miracles.

Bobot (l’IA à votre service)
  1. Télécharge UsbFix ( de C_XX, Chimay8 & El desaparecido ) sur ton bureau :

    ici http://pagesperso-orange.fr/NosTools/Chiquitine29/UsbFix.exe
    ou ici https://www.ionos.fr/?affiliate_id=77097

    ! Déconnecte toi d'internet et ferme toutes applications en cours !

    Impératif :
    Branche toutes tes unités externes à ton PC (clé USB, DD externe, flash disk, lecteur MP3,carte SD, etc...) succeptibles d'avoir été infectés ( mais sans les ouvrir ! ) .

    # Double clique sur UsbFix.exe présent sur ton bureau pour lancer l'outil.

    # Choisis l' option 1 ( Recherche )

    # Laisse travailler l'outil et ne touche à rien pendant le scan .

    # Une fois terminé, poste le rapport UsbFix.txt qui apparaitra.

    Le rapport est en outre sauvegardé à la racine du disque maitre ( C:\UsbFix.txt ).

    ( CTRL+A Pour tout selectionner , CTRL+C pour copier et CTRL+V pour coller )

    Note :
    "Process.exe", une composante de l'outil, est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool.
    Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.
    Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité (Antivirus, Firewall...) d'où l'alerte émise par ces antivirus.

    Site de l'auteur > http://pagesperso-orange.fr/NosTools/usbfix.html

    ENSUITE

    Télécharge Ad-remover ( de C_XX ) sur ton bureau :

    ici http://pagesperso-orange.fr/NosTools/C_XX/AD-R.exe

    ou ici https://www.androidworld.fr/

    ! Déconnecte toi, désactive ton anti-virus et ferme toutes applications en cours (Navigateur compris) !

    * Double clique sur Ad-remover.exe qui est sur ton bureau pour lancer l'outil .

    * Une fois l'outil ouvert, clique sur le bouton [Scanner] .

    * Laisse travailler l'outil et ne touche à rien ...

    --> Poste le rapport qui apparait à la fin dans ta prochaine pour analyse ...

    ( Le rapport est sauvegardé aussi sous C:\Ad-report-SCAN.log )
    ( CTRL+A Pour tout sélectionner , CTRL+C pour copier et CTRL+V pour coller )
    1. Voici le rapport :

      Malwarebytes' Anti-Malware 1.45
      www.malwarebytes.org

      Version de la base de données: 3930

      Windows 6.0.6002 Service Pack 2
      Internet Explorer 8.0.6001.18904

      29/04/2010 19:06:15
      mbam-log-2010-04-29 (19-06-15).txt

      Type d'examen: Examen complet (C:\|D:\|)
      Elément(s) analysé(s): 268099
      Temps écoulé: 2 heure(s), 11 minute(s), 47 seconde(s)

      Processus mémoire infecté(s): 0
      Module(s) mémoire infecté(s): 0
      Clé(s) du Registre infectée(s): 0
      Valeur(s) du Registre infectée(s): 0
      Elément(s) de données du Registre infecté(s): 0
      Dossier(s) infecté(s): 0
      Fichier(s) infecté(s): 0

      Processus mémoire infecté(s):
      (Aucun élément nuisible détecté)

      Module(s) mémoire infecté(s):
      (Aucun élément nuisible détecté)

      Clé(s) du Registre infectée(s):
      (Aucun élément nuisible détecté)

      Valeur(s) du Registre infectée(s):
      (Aucun élément nuisible détecté)

      Elément(s) de données du Registre infecté(s):
      (Aucun élément nuisible détecté)

      Dossier(s) infecté(s):
      (Aucun élément nuisible détecté)

      Fichier(s) infecté(s):
      (Aucun élément nuisible détecté)
      1. bonjour

        tu n'a pas mis a jour malwarebyts fait le

        ensuite

        Pour de plus amples informations, fait ceci stp

        Ouvre ce lien et télécharge ZHPDiag de Nicolas Coolman :

        https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html

        Une fois le téléchargement achevé place ZHPDiag.exe sur ton Bureau.

        Double-clique sur l'icône pour lancer le programme. Sous Vista ou Seven clic droit « exécuter en tant que administrateur »

        Clique sur la loupe pour lancer l'analyse.

        Laisse l'outil travailler, il peut être assez long.

        Ferme ZHPDiag en fin d'analyse.

        Pour transmettre le rapport clique sur ce lien :

        http://www.cijoint.fr/index.php
        Clique sur Parcourir et cherche le répertoire où est installé ZHPDiag (en général C:\Program Files\ZHPDiag).

        Sélectionne le fichier ZHPDiag.txt.

        Clique sur "Cliquez ici pour déposer le fichier".

        Un lien de cette forme :

        http://www.cijoint.fr/cjlink.php?file=cj200905/cijSKAP5fU.txt

        est ajouté dans la page.

        Copie ce lien dans ta réponse.
        1. Malwarbyte's n'est pas à jour !!

          Mise à jour: 4052
          1. oui mais pourkois lui faire faire un scan généraliste alors que tu ne sais même pas ce qu'il a comme virus et son système d'exploitation
          2. Toi méme , tu le sais !!

            elle a un Windows et sont probleme de ralentissement est dus à tout ses programmes,

            incompatibilité ! et mise à jour du systéme

            regarde sont rapport ZHPiag, et tu me diras si j'ai tord?stp
          3. oui windows mes quel version ?

            ces qui a marqué n'est pas toujours vrais

            zhpdiag va nous fournir toute les info nécessaire

            et il y a des million de virus tu ne peux pas savoir comme sa duquel il sagit ces totalement impossible
          4. Okay, en attente de ZHPdiag,

            tout-à fais daccors
        2. Merci , Désolé pour le retard,

          voici le rapport :

          http://www.cijoint.fr/cjlink.php?file=cj201004/cijtV7nXIv.txt

          je me demandais si le fait est que mes disques commencent a être rempli cela peut avoir de l'influence sur la vitesse de ma machine
          1. oui sa a une importance il faut qu'il y ai de l'espace libre sinon sa ralentis ton système est peu même le faire planter
        3. Re-Salut,

          Télécharge: Ccleaner:

          https://www.commentcamarche.net/telecharger/utilitaires/5647-ccleaner/

          clic sur: option/avancer: décoche,éffacer uniquement les fichier temporaire de Windows datant de plus de 24heures

          dans Parametre/effacement:mets toi sur:effacement secusé(lent)

          en dessous cherche: Gutmann(35passages)

          coche toutes les cases dans:Lecteur

          coche aussi en dessous:netoyer l'espace libre: MFT

          dans: Netoyeur, coche: Cache dns et Vieille données prefecth

          Ensuite,tu te mets sur: NETOYEUR et fais une Analyse puis Nétoyer(clic ok)

          Dans:Registre,Clic sur: chercher les érreurs puis corriger les erreurs sélectionnées(sauvegarde)
          1. ccleaner est a faire en fin de désinfection

            pour l'instant il faut désinfecter
        4. Voila le 1er rapport de USB fix :

          ############################## | UsbFix V6.110 |

          User : toma (Administrateurs) # PC-DE-THOMAS
          Update on 29/04/2010 by El Desaparecido , C_XX & Chimay8
          Start at: 12:53:03 | 01/05/2010
          Website : http://pagesperso-orange.fr/NosTools/index.html
          Contact : FindyKill.Contact@gmail.com

          AMD Sempron(tm) Processor 3600+
          Microsoft® Windows Vista(TM) Édition Familiale Premium (6.0.6002 32-bit) # Service Pack 2
          Internet Explorer 8.0.6001.18904
          Windows Firewall Status : Enabled
          AV : avast! antivirus 4.8.1229 [VPS 081230-0] 4.8.1229 [ Enabled | Updated ]

          C:\ -> Disque fixe local # 111,7 Go (28,14 Go free) [ACER] # NTFS
          D:\ -> Disque fixe local # 111,43 Go (12,45 Go free) [DATA] # NTFS
          E:\ -> Disque CD-ROM
          F:\ -> Disque CD-ROM
          G:\ -> Disque amovible # 1,89 Go (1,87 Go free) # FAT
          H:\ -> Disque amovible
          I:\ -> Disque amovible
          J:\ -> Disque amovible
          K:\ -> Disque fixe local # 465,76 Go (449,04 Go free) # NTFS
          L:\ -> Disque amovible # 3,82 Go (86,67 Mo free) # FAT32
          M:\ -> Disque amovible # 7,45 Go (7,11 Go free) [Lexar] # FAT32
          N:\ -> Disque amovible # 7,42 Go (373,66 Mo free) [TOMS] # FAT32

          ################## | Elements infectieux |

          C:\Users\toma\AppData\Local\Temp\ytb.exe
          K:\autorun.inf
          L:\MS32DLL.dll.vbs

          ################## | Registre |

          ################## | Mountpoints2 |

          HKCU\..\..\Explorer\MountPoints2\F
          shell\AutoRun\command =F:\AutoRun.exe TMM80

          HKCU\..\..\Explorer\MountPoints2\J
          shell\AutoRun\command =J:\setup\rsrc\Autorun.exe
          shell\dinstall\command =J:\Directx\dxsetup.exe

          HKCU\..\..\Explorer\MountPoints2\{19ffa870-1f14-11df-92c5-0060b3b6e8dc}
          shell\AutoRun\command =WDSetup.exe

          HKCU\..\..\Explorer\MountPoints2\{448b51ca-4383-11dd-bd90-0060b3b6e8dc}
          shell\AutoRun\command =K:\
          shell\explore\Command =K:\RECYCLED\INFO.exe
          shell\open\Command =K:\RECYCLED\INFO.exe

          HKCU\..\..\Explorer\MountPoints2\{44a977aa-df19-11dd-bec0-0060b3b6e8dc}
          shell\AutoRun\command =M:\LaunchU3.exe -a

          HKCU\..\..\Explorer\MountPoints2\{71d28903-4f65-11dd-8c0a-0060b3b6e8dc}
          shell\AutoRun\command =start.exe
          shell\iledefrance\command =start.exe

          HKCU\..\..\Explorer\MountPoints2\{a4451a80-cf2d-11dc-b0fb-0060b3b6e8dc}
          shell\AutoRun\command =L:\LaunchU3.exe -a

          HKCU\..\..\Explorer\MountPoints2\{d14d7734-41ec-11dd-bf92-0060b3b6e8dc}
          shell\AutoRun\command =sysboot.scr
          shell\open\Command =sysboot.scr

          ################## | Vaccin |

          ################## | ! Fin du rapport # UsbFix V6.110 ! |
          1. Suppression

            Branche tes sources de données externes à ton PC, (clé USB, disque dur externe......) susceptibles d'avoir été infectés sans les ouvrir

            (1) Double clic sur le raccourci UsbFix présent sur ton bureau

            (2) Choisi l option 2 ( Suppression )

            Ton bureau disparaitra et le pc redémarrera .

            Au redémarrage , UsbFix scannera ton pc , laisse travailler l outil.

            Ensuite poste le rapport UsbFix.txt qui apparaitra avec le bureau .

            Note : Le rapport UsbFix.txt est sauvegardé a la racine du disque.( C:\UsbFix.txt )

            ( CTRL+A Pour tout selectionner , CTRL+C pour copier et CTRL+V pour coller )
            1. Voila le rapport AD-remover :

              .
              ======= RAPPORT D'AD-REMOVER 2.0.0.0,D | UNIQUEMENT XP/VISTA/7 =======
              .
              Mis à jour par C_XX le 30/04/10 à 18:40
              Contact: AdRemover.contact@gmail.com
              Site web: http://pagesperso-orange.fr/NosTools/ad_remover.html
              .
              Lancé à: 13:01:33 le 01/05/2010 | Mode normal | Option: SCAN
              Exécuté de: C:\Ad-Remover\ADR.exe
              SE: Microsoft® Windows Vista(TM) HomePremium Service Pack 2 - X86
              Nom du PC: PC-DE-THOMAS
              Utilisateur actuel: toma
              .
              ============== ÉLÉMENT(S) TROUVÉ(S) ==============
              .
              .
              C:\Program Files\Letmin
              .
              HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser|{E67C74F4-A00A-4F2C-9FEC-FD9DC004A67F}
              .
              .
              ============== SCAN ADDITIONNEL ==============
              .
              * Mozilla FireFox Version 3.6.3 (fr) *
              .
              C:\Users\toma\..\2o3fsmm5.default\prefs.js - browser.download.dir: C:\\Users\\toma\\Downloads
              C:\Users\toma\..\2o3fsmm5.default\prefs.js - browser.download.lastDir: C:\\Users\\toma\\Desktop
              C:\Users\toma\..\2o3fsmm5.default\prefs.js - browser.startup.homepage: hxxp://www.bbc.co.uk/
              C:\Users\toma\..\2o3fsmm5.default\prefs.js - browser.startup.homepage_override.mstone: rv:1.9.2.3
              .
              .
              * Internet Explorer Version 8.0.6001.18904 *
              .
              [HKCU\Software\Microsoft\Internet Explorer\Main]
              .
              AutoHide: yes
              Do404Search: 0x01000000
              Enable Browser Extensions: yes
              Local Page: C:\Windows\system32\blank.htm
              Search Page: hxxp://fr.rd.yahoo.com/customize/ycomp/defaults/sp/*hxxp://fr.yahoo.com
              Show_ToolBar: yes
              Start Page: hxxp://news.bbc.co.uk/
              Use Custom Search URL: 1
              .
              [HKLM\Software\Microsoft\Internet Explorer\Main]
              .
              AutoHide: yes
              Default_Page_URL: hxxp://fr.fr.acer.yahoo.com
              Default_Search_URL: hxxp://go.microsoft.com/fwlink/?LinkId=54896
              Delete_Temp_Files_On_Exit: yes
              Local Page: C:\Windows\System32\blank.htm
              Search Page: hxxp://go.microsoft.com/fwlink/?LinkId=54896
              Start Page: hxxp://fr.fr.acer.yahoo.com
              .
              [HKLM\Software\Microsoft\Internet Explorer\ABOUTURLS]
              .
              Tabs: res://ieframe.dll/tabswelcome.htm
              Blank: res://mshtml.dll/blank.htm
              .
              ========================================
              .
              C:\Ad-Remover\Quarantine: 0 Fichier(s)
              C:\Ad-Remover\Backup: 0 Fichier(s)
              .
              C:\Ad-Report-SCAN[1].txt - 2124 Octet(s)
              .
              Fin à: 13:12:05, 01/05/2010
              .
              ============== E.O.F - SCAN[1] ==============
              1. Voic le rapport usb fix :

                ############################## | UsbFix V6.110 |

                User : toma (Administrateurs) # PC-DE-THOMAS
                Update on 29/04/2010 by El Desaparecido , C_XX & Chimay8
                Start at: 13:29:03 | 01/05/2010
                Website : http://pagesperso-orange.fr/NosTools/index.html
                Contact : FindyKill.Contact@gmail.com

                AMD Sempron(tm) Processor 3600+
                Microsoft® Windows Vista(TM) Édition Familiale Premium (6.0.6002 32-bit) # Service Pack 2
                Internet Explorer 8.0.6001.18904
                Windows Firewall Status : Enabled
                AV : avast! antivirus 4.8.1229 [VPS 081230-0] 4.8.1229 [ Enabled | Updated ]

                C:\ -> Disque fixe local # 111,7 Go (27,94 Go free) [ACER] # NTFS
                D:\ -> Disque fixe local # 111,43 Go (12,45 Go free) [DATA] # NTFS
                E:\ -> Disque CD-ROM
                G:\ -> Disque amovible # 1,89 Go (1,87 Go free) # FAT
                H:\ -> Disque amovible
                I:\ -> Disque amovible
                J:\ -> Disque amovible
                K:\ -> Disque fixe local # 465,76 Go (449,04 Go free) # NTFS
                L:\ -> Disque amovible # 3,82 Go (86,67 Mo free) # FAT32
                M:\ -> Disque amovible # 7,45 Go (7,11 Go free) [Lexar] # FAT32
                N:\ -> Disque amovible # 7,42 Go (373,66 Mo free) [TOMS] # FAT32

                ################## | Elements infectieux |

                Supprimé ! C:\Users\toma\AppData\Local\Temp\ytb.exe
                Supprimé ! C:\$Recycle.Bin\S-1-5-18
                Supprimé ! C:\$Recycle.Bin\S-1-5-21-781064967-1303576918-4005160290-1000
                Supprimé ! C:\$Recycle.Bin\S-1-5-21-781064967-1303576918-4005160290-500
                Supprimé ! C:\$Recycle.Bin\S-1-5-21-781064967-1303576918-4005160290-501
                Supprimé ! D:\$Recycle.Bin\S-1-5-18
                Supprimé ! D:\$Recycle.Bin\S-1-5-21-781064967-1303576918-4005160290-1000
                Supprimé ! D:\$Recycle.Bin\S-1-5-21-781064967-1303576918-4005160290-500
                Supprimé ! D:\$Recycle.Bin\S-1-5-21-781064967-1303576918-4005160290-501
                Supprimé ! K:\autorun.inf
                Supprimé ! K:\$Recycle.Bin\S-1-5-21-781064967-1303576918-4005160290-1000
                Supprimé ! L:\MS32DLL.dll.vbs

                ################## | Registre |

                ################## | Mountpoints2 |

                Supprimé ! HKCU\...\Explorer\MountPoints2\F\Shell\AutoRun\Command
                Supprimé ! HKCU\...\Explorer\MountPoints2\J\Shell\AutoRun\Command
                Supprimé ! HKCU\...\Explorer\MountPoints2\{19ffa870-1f14-11df-92c5-0060b3b6e8dc}\Shell\AutoRun\Command
                Supprimé ! HKCU\...\Explorer\MountPoints2\{448b51ca-4383-11dd-bd90-0060b3b6e8dc}\Shell\AutoRun\Command
                Supprimé ! HKCU\...\Explorer\MountPoints2\{44a977aa-df19-11dd-bec0-0060b3b6e8dc}\Shell\AutoRun\Command
                Supprimé ! HKCU\...\Explorer\MountPoints2\{71d28903-4f65-11dd-8c0a-0060b3b6e8dc}\Shell\AutoRun\Command
                Supprimé ! HKCU\...\Explorer\MountPoints2\{a4451a80-cf2d-11dc-b0fb-0060b3b6e8dc}\Shell\AutoRun\Command
                Supprimé ! HKCU\...\Explorer\MountPoints2\{d14d7734-41ec-11dd-bf92-0060b3b6e8dc}\Shell\AutoRun\Command

                ################## | Listing des fichiers présent |

                [06/05/2007 21:29|--a------|3358] C:\-20070506.log
                [17/02/2008 12:16|--a------|3913] C:\-20080217.log
                [12/07/2006 20:47|---------|1440056] C:\AAF03.bmp
                [12/07/2006 20:46|---------|1440056] C:\AAF05.bmp
                [12/07/2006 20:44|---------|1440056] C:\AAF08.bmp
                [01/05/2010 13:12|--a------|2248] C:\Ad-Report-SCAN[1].txt
                [18/09/2006 23:43|--a------|24] C:\autoexec.bat
                [11/04/2009 08:36|-rahs----|333257] C:\bootmgr
                [07/05/2007 05:44|-ra-s----|8192] C:\BOOTSECT.BAK
                [18/09/2006 23:43|--a------|10] C:\config.sys
                [06/12/2008 16:13|-rahs----|0] C:\IO.SYS
                [29/11/2006 17:35|--a------|512] C:\MDR.iss
                [06/12/2008 16:13|-rahs----|0] C:\MSDOS.SYS
                [?|?|?] C:\pagefile.sys
                [06/05/2007 21:06|--a------|420] C:\RHDSetup.log
                [29/09/2007 19:23|--a------|91] C:\Setup.log
                [18/11/2007 14:03|--a------|11] C:\trace.ini
                [01/05/2010 13:36|--a------|3590] C:\UsbFix.txt
                [18/11/2007 00:07|--a------|1781882880] D:\Tell me more English 8.0 Advanced.iso
                [21/04/2009 19:17|--a------|64966] D:\VirtualDJ Local Database v5.xml
                [24/12/2008 23:34|--ah-----|512] G:\NIKON001.DSC
                [24/12/2009 22:12|--a------|84] G:\_list.dpf
                [07/12/2008 07:39|--a------|120461001] K:\Fashion Nights Vol.3 The Best Deep House Mixed by Nick P. (Aqua Bassino Kevin Yost Benny Blanko Harley & Muscle Solar House...).mp3
                [07/12/2008 18:52|--a------|113818944] K:\Kevin Yost_One Starry Night.mp3
                [21/03/2008 09:41|--a------|71738] K:\Maxtor_Desktop.ico
                [24/06/2009 15:55|-rahs----|541286] L:\thumb.dd
                [13/02/2007 04:11|--a------|182034432] M:\how.i.met.your.mother.s02e15.repack.hdtv.xvid-xor.avi
                [19/02/2007 20:30|--a------|183564046] M:\how.i.met.your.mother.s02e16.hdtv.xvid-xor.avi
                [18/10/2063 22:25|---------|0] N:\.metadata_never_index

                ################## | Vaccination |

                # C:\autorun.inf -> Dossier créé par UsbFix (El Desaparecido).
                # D:\autorun.inf -> Dossier créé par UsbFix (El Desaparecido).
                # G:\autorun.inf -> Dossier créé par UsbFix (El Desaparecido).
                # K:\autorun.inf -> Dossier créé par UsbFix (El Desaparecido).
                # L:\autorun.inf -> Dossier créé par UsbFix (El Desaparecido).
                # M:\autorun.inf -> Dossier créé par UsbFix (El Desaparecido).
                # N:\autorun.inf -> Dossier créé par UsbFix (El Desaparecido).

                ################## | Upload |

                Veuillez envoyer le fichier : C:\UsbFix_Upload_Me_PC-de-thomas.zip : https://www.ionos.fr/?affiliate_id=77097
                Merci pour votre contribution .

                Je suis infecté ?
                1. oui effectivement tu est assez infecter
              2. /!\ Déconnecte-toi et ferme toutes applications en cours, désactive ton antivirus le temps de la manipulation/!\

                * Exécute AD-R.
                * Au menu principal clique sur le bouton "Nettoyer".
                * Poste le rapport qui apparaît à la fin.
                (Le rapport est sauvegardé aussi sous C:\Ad-report(date).log)
                1. Voila le rapport :

                  (Suis -je beaucoup infecté ? )

                  .
                  ======= RAPPORT D'AD-REMOVER 2.0.0.0,D | UNIQUEMENT XP/VISTA/7 =======
                  .
                  Mis à jour par C_XX le 30/04/10 à 18:40
                  Contact: AdRemover.contact@gmail.com
                  Site web: http://pagesperso-orange.fr/NosTools/ad_remover.html
                  .
                  Lancé à: 14:02:56 le 01/05/2010 | Mode normal | Option: CLEAN
                  Exécuté de: C:\Ad-Remover\ADR.exe
                  SE: Microsoft® Windows Vista(TM) HomePremium Service Pack 2 - X86
                  Nom du PC: PC-DE-THOMAS
                  Utilisateur actuel: toma
                  .
                  ============== ÉLÉMENT(S) NEUTRALISÉ(S) ==============
                  .
                  .
                  C:\Program Files\Letmin

                  (!) -- Fichiers temporaires supprimés.
                  .
                  HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser|{E67C74F4-A00A-4F2C-9FEC-FD9DC004A67F}
                  .
                  (Orpheline) HKLM,Run - Apanel - C:\ACERSW\config\NewSetApanel.cmd (Fichier manquant)
                  (Orpheline) HKLM,Run - WinampAgent - C:\Program Files\Winamp\winampa.exe (Fichier manquant)
                  (Orpheline) BHO: {5C255C8A-E604-49b4-9D64-90988571CECB} (CLSID manquant)
                  .
                  ============== SCAN ADDITIONNEL ==============
                  .
                  * Mozilla FireFox Version 3.6.3 (fr) *
                  .
                  C:\Users\toma\..\2o3fsmm5.default\prefs.js - browser.download.dir: C:\\Users\\toma\\Downloads
                  C:\Users\toma\..\2o3fsmm5.default\prefs.js - browser.download.lastDir: C:\\Users\\toma\\Desktop
                  C:\Users\toma\..\2o3fsmm5.default\prefs.js - browser.startup.homepage: hxxp://www.bbc.co.uk/
                  C:\Users\toma\..\2o3fsmm5.default\prefs.js - browser.startup.homepage_override.mstone: rv:1.9.2.3
                  .
                  .
                  * Internet Explorer Version 8.0.6001.18904 *
                  .
                  [HKCU\Software\Microsoft\Internet Explorer\Main]
                  .
                  AutoHide: yes
                  Default_Page_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
                  Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
                  Do404Search: 0x01000000
                  Enable Browser Extensions: yes
                  Local Page: C:\Windows\system32\blank.htm
                  Search bar: hxxp://go.microsoft.com/fwlink/?linkid=54896
                  Show_ToolBar: yes
                  Start Page: hxxp://fr.msn.com/
                  Use Custom Search URL: 1
                  .
                  [HKLM\Software\Microsoft\Internet Explorer\Main]
                  .
                  AutoHide: yes
                  Default_Page_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
                  Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
                  Delete_Temp_Files_On_Exit: yes
                  Local Page: C:\Windows\System32\blank.htm
                  Search bar: hxxp://search.msn.com/spbasic.htm
                  Search Page: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
                  Start Page: hxxp://fr.msn.com/
                  .
                  [HKLM\Software\Microsoft\Internet Explorer\ABOUTURLS]
                  .
                  Tabs: res://ieframe.dll/tabswelcome.htm
                  Blank: res://mshtml.dll/blank.htm
                  .
                  ========================================
                  .
                  C:\Ad-Remover\Quarantine: 1 Fichier(s)
                  C:\Ad-Remover\Backup: 15 Fichier(s)
                  .
                  C:\Ad-Report-CLEAN[1].txt - 2665 Octet(s)
                  C:\Ad-Report-SCAN[1].txt - 2248 Octet(s)
                  .
                  Fin à: 14:12:51, 01/05/2010
                  .
                  ============== E.O.F - CLEAN[1] ==============
                  1. rien de grave je te rassure

                    comment va ton PC ?
                2. Plutot bien , Je suis en train de faire de la place sur mon disque C .

                  Je trouve que ca tourne pas trop mal

                  Merci beaucoup pour cette désinfection !
                  1. pas fini

                    Téléchargez MalwareByte's Anti-Malware

                    http://www.malwarebytes.org/mbam/program/mbam-setup.exe

                    . Enregistres le sur le bureau
                    . Double cliques sur le fichier téléchargé pour lancer le processus d'installation.
                    . Dans l'onglet "mise à jour", cliques sur le bouton Recherche de mise à jour
                    . Si le pare-feu demande l'autorisation de se connecter pour malwarebytes, accepte
                    . Une fois la mise à jour terminé
                    . Rend-toi dans l'onglet, Recherche
                    . Sélectionnes Exécuter un examen complet (examen assez long)
                    . Cliques sur Rechercher
                    . Le scan démarre.
                    . A la fin de l'analyse, un message s'affiche : L'examen s'est terminé normalement. Cliquez sur 'Afficher les résultats' pour afficher tous les objets trouvés.
                    . Cliques sur Ok pour poursuivre.
                    . Si des malwares ont été détectés, clique sur Afficher les résultats
                    . Sélectionnes tout (ou laisses cochés) et cliques sur Supprimer la sélection Malwarebytes va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine.
                    . Malwarebytes va ouvrir le bloc-notes et y copier le rapport d'analyse.
                    . Rends toi dans l'onglet rapport/log
                    . Tu cliques dessus pour l'afficher, une fois affiché
                    . Tu cliques sur edition en haut du boc notes, et puis sur sélectionner tous
                    . Tu recliques sur edition et puis sur copier et tu reviens sur le forum et dans ta réponse
                    . tu cliques droit dans le cadre de la reponse et coller

                    Si tu as besoin d'aide regarde ces tutoriels :
                    Aide: https://www.malekal.com/tutoriel-malwarebyte-anti-malware/
                    http://www.infos-du-net.com/forum/278396-11-tuto-malwarebytes-anti-malware-mbam
                    1. OK Je suis désolé je vais devoir interrompre pendant une petite semaine notre activée car je n'aurais pas accès a mon ordinateur . Je reprends ca des en rentrant merci .
                      1. pas de problème je suis toujours disponible