Rapport RSIT (ralentissement PC xp)

Résolu
Bonjour/Bonsoir à tous,

J'ai remarqué une perturbation de vitesse sur mon ordinateur bureau, j'entends par là une diminution de vitesse par rapport à la vitesse d'habitude.

J'ai regardé à travers le forum des postes similaires, mais beaucoup dise qu'il ne faut rien faire sans l'avis d'un connaisseur en la matière, donc je demande votre aide.

Voici les rapports de RSIT :

log.txt : http://www.cijoint.fr/cjlink.php?file=cj201008/cijridNPqy.txt
info.txt : http://www.cijoint.fr/cjlink.php?file=cj201008/cijnlL9tKp.txt


Je remercie d'avance la ou les personnes qui m'aideront.

Cordialement
James

6 réponses

  1. Contributeur sécurité
    bonjour, passes usbfix option 2 "suppression "

    * Note : "Process.exe", une composante de l'outil, est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool.
    Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.
    Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité (Antivirus, Firewall...) d'où l'alerte émise par ces antivirus.

    * Télécharges et installes : http://pagesperso-orange.fr/NosTools/Chiquitine29/UsbFix.exe

    (!) Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) susceptible d'avoir été infectées sans les ouvrir

    * Double clic sur le raccourci UsbFix présent sur ton bureau .

    * choisis l'option 2 ( Suppression )

    * Ton bureau disparaitra et le pc redémarrera .

    * Au redémarrage , UsbFix scannera ton pc , laisse travailler l'outil.

    * Ensuite post le rapport UsbFix.txt qui apparaitra avec le bureau .

    * Note : Le rapport UsbFix.txt est sauvegardé a la racine du disque.( C:\UsbFix.txt )

    ( CTRL+A Pour tout selectionner , CTRL+C pour copier et CTRL+V pour coller )

    Pendant son nettoyage, l'outil a récolté certains fichiers infectieux.
    Nous vous demandons de nous les faire parvenir pour des futures mises à jour, ainsi que pour un meilleur traitement des infections.
    Nous vous remercions pour votre contribution.


    . UsbFix te proposera d'uploader un dossier compressé à cette adresse : https://www.ionos.fr/?affiliate_id=77097

    Ce dossier a été créé par UsbFix et est enregistré sur ton bureau.

    Merci de l'envoyer à l'adresse indiquée afin d'aider l'auteur de UsbFix dans ses recherches.

    Merci d'avance pour ta contribution !!
    0
    1. Sa ne fonctionne pas ce tool, car quand je le lance le programme s'ouvre et je clique sur suppression mais après ça, j'ai une page bleu avec inscrit dessus

      IRQL_NOT_LESS_OR_EQUAL
      STOP : 0x0000000A (0x0000BA33, 0x00000002, 0x00000001, 0x806E6A8EI

      Je me suis dit c'est peut-être un bug, mais je viens de re-essayé 3 fois et le même résultat à chaque fois :S
      0
      1. Contributeur sécurité
        bonjour, je pense que c'est ton infection qui le bloque essais deredémarrer ton pc en mode sans echec et lance usbfix en mode suppression
        0
      2. Sa ne fonctionne pas, quand je fais F8 au début sa me met le mode que je veux, je met Mode Sans Echec, sa charge pendant 10 sec et après sa redémarre. J'ai essayé 4 fois et toujours le même résultat !
        0
      3. Contributeur sécurité
        bonjour, ok tu essais de réparrer ton mode sans echec avec cela: http://www.assistepc.com/forum/reparer-le-mode-sans-echec-de-windows-vt867.html

        tu prends celui pour XP SP2, tu vois si cela fonctionne

        et puis lances usbfix , tu le désinstalles et tu le retélécharges http://pagesperso-orange.fr/NosTools/Chiquitine29/UsbFix.exe et tu fais usbfix option suppression et après on passera lis&kill"em
        0
      4. Je voudrais bien mais j'ai l'impression que je n'ai plus de registre, car quand je fais Démarrer > cmd > regedit, sa me donne rien, c'est bizarre !
        0
      5. Contributeur sécurité
        bizare car sur mon xp home famillial si jemet regedit dans exécuter il m'ouvre le registre de même dans cmd

        et quand tu télécharges la chose pour réparrer le mode sans echec et que tu le lances il fais quoi ??

        bon fais list&kill"em , merci

        passes lis&kill"em option Search

        DESACTIVE TON ANTIVIRUS ET TON PAREFEU SI PRESENTS !!!!!(car il est detecté a tort comme infection)

        Télécharge List_Kill'em et enregistre le sur ton bureau

        double clique ( clic droit "executer en tant qu'administrateur" pour Vista/7 ) sur le raccourci sur ton bureau pour lancer l'installation

        une fois terminée , clic sur "terminer" et le programme se lancera seul

        choisis l'option Search

        un icone blanc et noir va s'afficher sur le bureau , il te servira à relancer le programme par la suite.
        un autre rouge et noir te servira a desinstaller le prog a la fin de la desinfection.

        laisse travailler l'outil

        à l'apparition de la fenetre blanche , c'est un peu long , c'est normal , le programme n'est pas bloqué.

        un rapport du nom de catchme apparait sur ton bureau , ignore-le,ne le poste pas , , il s'auto supprimera a la fin du scan

        Poste le contenu du rapport qui s'ouvre aux 100 % du scan à l'ecran "COMPLETED"
        0
    2. http://www.cijoint.fr/cjlink.php?file=cj201008/cijsiVHzmr.txt
      0
      1. Contributeur sécurité
        bonjour; ton lien ne me donne pas le rapport,tu pourrais me le reposter sur cijoint et me dnner le nouveau lien, Merci
        0
      2. http://www.cijoint.fr/cjlink.php?file=cj201008/cijQ46bAOy.txt
        0
      3. Contributeur sécurité
        bonjour, tu vas pouvoir relancer lis&kill"em et faire CLEAN tu me postes le rapport , etpuis tu me diras comment va ton pc , je pense te proposer combofix pour être sur que plus rien!!!

        Relance List_Kill'em(soit en clic droit pour vista/7),avec le raccourci sur ton bureau.
        mais cette fois-ci :

        choisis l'Option Clean

        ton PC va redemarrer,

        laisse travailler l'outil.

        en fin de scan la fenetre se ferme , et tu as un rapport du nom de Kill'em.txt sur ton bureau ,

        postes le par le biais de ciojint
        0
    3. http://www.cijoint.fr/cjlink.php?file=cj201008/cijc25X7LA.txt
      0
      1. Contributeur sécurité
        bojour,il a bien nettoié !! peux tu paser combofix , merci

        Tutoriel officiel prends le temps de le regarder : https://www.bleepingcomputer.com/combofix/fr/comment-utiliser-combofix
        et note bien cette manipe https://www.bleepingcomputer.com/combofix/fr/comment-utiliser-combofix#restore car des fois après combofix la connection internet est déactivée

        Télécharge Combofix.exe de sUBs sur ton Bureau,

        http://download.bleepingcomputer.com/sUBs/ComboFix.exe

        Déconnectes toi d'internet et désactives ton antivirus et toutes protection résidente, pour que Combofix puisse s'exécuter normalement.

        Doubles clique sur Combofix.exe
        Mets le en langue française F
        Tape sur la touche 1 (Yes) pour démarrer le scan.

        tu Ne touches à rien tant que le scan n'est pas terminé.

        En fin de scan, il est possible que ComboFix ait besoin de redémarrer le PC pour finaliser la désinfection, laisse-le faire.

        Une fois le scan achevé, un rapport va s'afficher : Poste son contenu

        Réactives la protection en temps réel de ton Antivirus et de tes Antispywares, avant de te reconnecter à Internet.

        Note : Le rapport se trouve également là : C:\Combofix.txt
        0
    4. http://www.cijoint.fr/cjlink.php?file=cj201008/cijg3n3ESn.txt
      0
      1. Contributeur sécurité
        ok il a bien retrouvé des choses c'est ce que je pensais , comment va ton pc , peux tu poster un hijackthis pour finliser le nettoyge , merci

        télécharge Hijackthis : http://www.trendsecure.com/portal/fr/_download/HJTInstall.exe

        .enregistres le sur le bureau
        .Tu fermes tout les programmes ouverts y compris le navigateur. sauf ton anti-virus et pare-feux
        .installes le , il va s'installer par défaut dans C:\Program Files\Trend Micro\HijackThis
        .Cliques sur "Do a system scan and save the logfile"
        .Cela va t'ouvrir un bloc note à la fin du scan.
        .Copie son contenu et poste le dans ton prochain message. sinon le rapport est dans C:\Program Files\Trend Micro\HijackThis\ hijackthis "document texte"

        si besion d'aide pour l'installation : https://www.androidworld.fr/

        des expliquations en images pour l'utiliser : http://pagesperso-orange.fr/rginformatique/section%20virus/demohijack.htm
        0
    5. Logfile of Trend Micro HijackThis v2.0.2
      Scan saved at 01:14:29, on 22/08/2010
      Platform: Windows XP SP3 (WinNT 5.01.2600)
      MSIE: Internet Explorer v8.00 (8.00.6001.18702)
      Boot mode: Normal

      Running processes:
      C:\WINDOWS\System32\smss.exe
      C:\WINDOWS\system32\winlogon.exe
      C:\WINDOWS\system32\services.exe
      C:\WINDOWS\system32\lsass.exe
      C:\WINDOWS\system32\Ati2evxx.exe
      C:\WINDOWS\system32\svchost.exe
      C:\Program Files\Sandboxie\SbieSvc.exe
      C:\WINDOWS\System32\svchost.exe
      C:\WINDOWS\system32\Ati2evxx.exe
      C:\WINDOWS\system32\spoolsv.exe
      C:\Program Files\Avira\AntiVir Desktop\sched.exe
      C:\WINDOWS\System32\svchost.exe
      C:\Program Files\Avira\AntiVir Desktop\avguard.exe
      C:\WINDOWS\System32\svchost.exe
      C:\Program Files\NVIDIA Corporation\NetworkAccessManager\Apache Group\Apache2\bin\apache.exe
      C:\WINDOWS\system32\svchost.exe
      C:\Program Files\Java\jre6\bin\jqs.exe
      C:\Program Files\Malwarebytes' Anti-Malware\mbamservice.exe
      C:\Program Files\Google\Update\1.2.183.29\GoogleCrashHandler.exe
      C:\Program Files\NVIDIA Corporation\NetworkAccessManager\Apache Group\Apache2\bin\apache.exe
      C:\WINDOWS\System32\svchost.exe
      C:\Program Files\NVIDIA Corporation\NetworkAccessManager\bin\nSvcIp.exe
      C:\Program Files\NVIDIA Corporation\NetworkAccessManager\bin\nSvcLog.exe
      C:\WINDOWS\System32\svchost.exe
      C:\Program Files\Microsoft\Search Enhancement Pack\SeaPort\SeaPort.exe
      c:\Program Files\Microsoft SQL Server\90\Shared\sqlwriter.exe
      C:\WINDOWS\system32\svchost.exe
      c:\wamp\bin\mysql\mysql5.1.36\bin\mysqld.exe
      C:\Program Files\NVIDIA Corporation\NetworkAccessManager\bin\nSvcAppFlt.exe
      C:\WINDOWS\system32\wbem\wmiapsrv.exe
      C:\WINDOWS\System32\svchost.exe
      C:\WINDOWS\Explorer.EXE
      C:\Program Files\ATI Technologies\ATI.ACE\cli.exe
      C:\WINDOWS\SOUNDMAN.EXE
      C:\Program Files\Logitech\SetPointP\SetPoint.exe
      C:\Program Files\Fichiers communs\Adobe\ARM\1.0\AdobeARM.exe
      C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
      C:\Program Files\Fichiers communs\Java\Java Update\jusched.exe
      C:\Program Files\Fichiers communs\LogiShrd\KHAL3\KHALMNPR.EXE
      C:\Program Files\ATI Technologies\ATI.ACE\cli.exe
      C:\Program Files\ATI Technologies\ATI.ACE\cli.exe
      C:\Program Files\Logitech\SetPointP\LU\LULnchr.exe
      C:\Program Files\Logitech\SetPointP\LU\LogitechUpdate.exe
      C:\WINDOWS\system32\ctfmon.exe
      C:\Program Files\Fichiers communs\Java\Java Update\jucheck.exe
      C:\Program Files\TeamViewer\Version5\TeamViewer.exe
      C:\Program Files\TortoiseSVN\bin\TSVNCache.exe
      C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
      R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
      R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = local
      R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
      O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
      O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)
      O2 - BHO: Search Helper - {6EBF7485-159F-4bff-A14F-B9E3AAC4465B} - C:\Program Files\Microsoft\Search Enhancement Pack\Search Helper\SEPsearchhelperie.dll
      O2 - BHO: Groove GFS Browser Helper - {72853161-30C5-4D22-B7F9-0BBC1D38A37E} - C:\PROGRA~1\MICROS~3\Office14\GROOVEEX.DLL
      O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
      O2 - BHO: SkypeIEPluginBHO - {AE805869-2E5C-4ED4-8F7B-F1F7851A4497} - C:\Program Files\Skype\Toolbars\Internet Explorer\skypeieplugin.dll
      O2 - BHO: URLRedirectionBHO - {B4F3A835-0E21-4959-BA22-42B3008E02FF} - C:\PROGRA~1\MICROS~3\Office14\URLREDIR.DLL
      O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
      O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
      O4 - HKLM\..\Run: [ATICCC] "c:\Program Files\ATI Technologies\ATI.ACE\cli.exe" runtime -Delay
      O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
      O4 - HKLM\..\Run: [EvtMgr6] C:\Program Files\Logitech\SetPointP\SetPoint.exe /launchGaming
      O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe"
      O4 - HKLM\..\Run: [Adobe ARM] "C:\Program Files\Fichiers communs\Adobe\ARM\1.0\AdobeARM.exe"
      O4 - HKLM\..\Run: [AdobeCS4ServiceManager] "C:\Program Files\Fichiers communs\Adobe\CS4ServiceManager\CS4ServiceManager.exe" -launchedbylogin
      O4 - HKLM\..\Run: [HP Software Update] C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
      O4 - HKLM\..\Run: [AdobeAAMUpdater-1.0] "C:\Program Files\Fichiers communs\Adobe\OOBE\PDApp\UWA\UpdaterStartupUtility.exe"
      O4 - HKLM\..\Run: [SwitchBoard] C:\Program Files\Fichiers communs\Adobe\SwitchBoard\SwitchBoard.exe
      O4 - HKLM\..\Run: [AdobeCS5ServiceManager] "C:\Program Files\Fichiers communs\Adobe\CS5ServiceManager\CS5ServiceManager.exe" -launchedbylogin
      O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Fichiers communs\Java\Java Update\jusched.exe"
      O4 - HKLM\..\Run: [BCSSync] "C:\Program Files\Microsoft Office\Office14\BCSSync.exe" /DelayServices
      O4 - HKLM\..\Run: [ATICustomerCare] "C:\Program Files\ATI\ATICustomerCare\ATICustomerCare.exe"
      O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background
      O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
      O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
      O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
      O8 - Extra context menu item: &Envoyer à OneNote - res://C:\PROGRA~1\MICROS~3\Office14\ONBttnIE.dll/105
      O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~3\Office14\EXCEL.EXE/3000
      O8 - Extra context menu item: Sothink SWF Catcher - C:\Program Files\Fichiers communs\SourceTec\SWF Catcher\InternetExplorer.htm
      O8 - Extra context menu item: uStart Search - res://C:\Documents and Settings\James\Local Settings\Application Data\addtoustart\addtoustart.dll/202
      O9 - Extra button: Envoyer à OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\Program Files\Microsoft Office\Office14\ONBttnIE.dll
      O9 - Extra 'Tools' menuitem: &Envoyer à OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\Program Files\Microsoft Office\Office14\ONBttnIE.dll
      O9 - Extra button: Run WinHTTrack - {36ECAF82-3300-8F84-092E-AFF36D6C7040} - C:\Program Files\WinHTTrack\WinHTTrackIEBar.dll
      O9 - Extra 'Tools' menuitem: Launch WinHTTrack - {36ECAF82-3300-8F84-092E-AFF36D6C7040} - C:\Program Files\WinHTTrack\WinHTTrackIEBar.dll
      O9 - Extra button: PalTalk - {4EAFEF58-EEFA-4116-983D-03B49BCBFFFE} - C:\Program Files\Paltalk Messenger\Paltalk.exe
      O9 - Extra button: Notes &liées OneNote - {789FE86F-6FC4-46A1-9849-EDE0DB0C95CA} - C:\Program Files\Microsoft Office\Office14\ONBttnIELinkedNotes.dll
      O9 - Extra 'Tools' menuitem: Notes &liées OneNote - {789FE86F-6FC4-46A1-9849-EDE0DB0C95CA} - C:\Program Files\Microsoft Office\Office14\ONBttnIELinkedNotes.dll
      O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
      O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
      O9 - Extra button: Skype add-on for Internet Explorer - {898EA8C8-E7FF-479B-8935-AEC46303B9E5} - C:\Program Files\Skype\Toolbars\Internet Explorer\skypeieplugin.dll
      O9 - Extra 'Tools' menuitem: Skype add-on for Internet Explorer - {898EA8C8-E7FF-479B-8935-AEC46303B9E5} - C:\Program Files\Skype\Toolbars\Internet Explorer\skypeieplugin.dll
      O9 - Extra button: Sothink SWF Catcher - {E19ADC6E-3909-43E4-9A89-B7B676377EE3} - C:\Program Files\Fichiers communs\SourceTec\SWF Catcher\InternetExplorer.htm
      O9 - Extra 'Tools' menuitem: Sothink SWF Catcher - {E19ADC6E-3909-43E4-9A89-B7B676377EE3} - C:\Program Files\Fichiers communs\SourceTec\SWF Catcher\InternetExplorer.htm
      O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
      O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
      O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://download.bitdefender.com/resources/scanner/sources/en/scan8/oscan8.cab
      O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
      O17 - HKLM\System\CCS\Services\Tcpip\..\{B3D19C2B-A948-4A07-B675-F9BD6C142418}: NameServer = 212.27.54.252,212.27.53.252
      O18 - Protocol: skype-ie-addon-data - {91774881-D725-4E58-B298-07617B9B86A8} - C:\Program Files\Skype\Toolbars\Internet Explorer\skypeieplugin.dll
      O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\FICHIE~1\Skype\SKYPE4~1.DLL
      O18 - Filter hijack: text/xml - {807573E5-5146-11D5-A672-00B0D022E945} - C:\Program Files\Fichiers communs\Microsoft Shared\OFFICE14\MSOXMLMF.DLL
      O23 - Service: Avira AntiVir Planificateur (AntiVirSchedulerService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\sched.exe
      O23 - Service: Avira AntiVir Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\avguard.exe
      O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
      O23 - Service: FLEXnet Licensing Service - Acresso Software Inc. - C:\Program Files\Fichiers communs\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe
      O23 - Service: ForceWare Intelligent Application Manager (IAM) - Unknown owner - C:\Program Files\NVIDIA Corporation\NetworkAccessManager\bin\nSvcAppFlt.exe
      O23 - Service: Forceware Web Interface (ForcewareWebInterface) - Apache Software Foundation - C:\Program Files\NVIDIA Corporation\NetworkAccessManager\Apache Group\Apache2\bin\apache.exe
      O23 - Service: Service Google Update (gupdate) (gupdate) - Google Inc. - C:\Program Files\Google\Update\GoogleUpdate.exe
      O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Program Files\Java\jre6\bin\jqs.exe
      O23 - Service: Logitech Bluetooth Service (LBTServ) - Logitech, Inc. - C:\Program Files\Fichiers communs\LogiShrd\Bluetooth\lbtserv.exe
      O23 - Service: MBAMService - Malwarebytes Corporation - C:\Program Files\Malwarebytes' Anti-Malware\mbamservice.exe
      O23 - Service: ForceWare IP service (nSvcIp) - NVIDIA - C:\Program Files\NVIDIA Corporation\NetworkAccessManager\bin\nSvcIp.exe
      O23 - Service: ForceWare user log service (nSvcLog) - NVIDIA - C:\Program Files\NVIDIA Corporation\NetworkAccessManager\bin\nSvcLog.exe
      O23 - Service: Sandboxie Service (SbieSvc) - tzuk - C:\Program Files\Sandboxie\SbieSvc.exe
      O23 - Service: SwitchBoard - Adobe Systems Incorporated - C:\Program Files\Fichiers communs\Adobe\SwitchBoard\SwitchBoard.exe
      O23 - Service: wampapache - Apache Software Foundation - c:\wamp\bin\apache\apache2.2.11\bin\httpd.exe
      O23 - Service: wampmysqld - Unknown owner - c:\wamp\bin\mysql\mysql5.1.36\bin\mysqld.exe
      0
      1. Contributeur sécurité
        bonjour, tu fais ce qui suit et ton pc est clean !!

        1) Fixer les lignes

        .Tu fermes tout les programmes ouverts y compris le navigateur. sauf ton anti-virus et pare-feux
        .Lances HijackThis
        .Cliques sur "Do a system scan only"
        .Tu coches les lignes suivantes :

        O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)
        O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
        O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe"
        O4 - HKLM\..\Run: [HP Software Update] C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
        O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
        O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
        O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
        O8 - Extra context menu item: uStart Search - res://C:\Documents and Settings\James\Local Settings\Application Data\addtoustart\addtoustart.dll/202
        O9 - Extra button: Run WinHTTrack - {36ECAF82-3300-8F84-092E-AFF36D6C7040} - C:\Program Files\WinHTTrack\WinHTTrackIEBar.dll
        O9 - Extra 'Tools' menuitem: Launch WinHTTrack - {36ECAF82-3300-8F84-092E-AFF36D6C7040} - C:\Program Files\WinHTTrack\WinHTTrackIEBar.dll


        .Tu cliques sur "Fix Checked"
        .Tu fermes HijackThis

        des expliquations en images : http://pagesperso-orange.fr/rginformatique/section%20virus/demohijack.htm

        2) désinstalles les outils utilisés avec toolscleanr2

        Télécharge toolscleaner sur ton Bureau : http://bibou0007.com/outils-specifiques-f78/tutorial-toolscleaner-2-t375.htm

        si le lien ne marche pas essais avec celui ci https://www.commentcamarche.net/telecharger/securite/22061-toolscleaner/

        . Double-cliques sur ToolsCleaner2.bat et laisse le travailler
        . Cliques sur Recherche et laisse le scan se terminer.
        . Cliques sur Suppression pour finaliser.
        . Tu peux, si tu le souhaites, te servir des Options facultatives.
        . Clique sur Quitter, pour que le rapport puisse se créer.
        . Le rapport (TCleaner.txt) se trouve à la racine de votre disque dur (C:\)...colle le dans ta réponse

        une fois le rapport posté tu supprimes toolscleaner2 de sur ton bureau et le rapport

        3) passes ccleaner avec les reglages donnés

        télécharges Ccleaner à partir de cette adresses

        https://www.commentcamarche.net/telecharger/utilitaires/5647-ccleaner/

        .enregistres le sur le bureau
        .double-cliques sur le fichier pour lancer l'installation
        .sur la fenêtre de l'installation langage bien choisir français et OK
        .cliques sur suivant
        .lis la licence et j'accepte
        .cliques sur suivant
        .la tu ne gardes de coché que mettre un raccourci sur le bureau et puis contrôler automatiquement les mises à jour de Ccleaner
        .cliques sur intaller
        .cliques sur fermer
        .double-cliques sur l'icône de Ccleaner pour l'ouvrir
        .une fois ouvert tu cliques sur option et puis avancé
        .tu décoches effacer uniquement les fichiers, du dossier temp de windows plus vieux que 24 heures
        .cliques sur nettoyeur
        .cliques sur windows et dans la colonne avancé
        .cochesla première case vieilles données du perfetch que celle-la
        .cliques sur analyse une fois l'analyse terminé
        .cliques sur lancer le nettoyage et sur la demande de confirmation OK il vas falloir que tu le refasses une autre fois une fois fini vériffis en appuiant de nouveau sur analyse pour être sur qu'il n'y est plus rien
        .cliques maintenant sur registre et puis sur rechercher les erreurs
        .laisses tout cochées et cliques sur réparrer les erreurs sélectionnées
        .il te demande de sauvegarder OUI
        .tu lui donnes un nom pour pouvoir la retrouver et enregistre
        .cliques sur corriger toutes les erreurs sélectionnées et sur la demande de confirmation OK
        .il supprime et fermer tu vériffis en relancant rechercher les erreurs
        .tu retournes dans option et tu recoches la case effacer uniquement les fichiers, du dossier temp de windows plus vieux que 24 heures et sur nettoyeur, windows sous avancé tu décoches la première case vieilles données du perfetch
        .tu peux fermer Ccleaner

        pour aider si besion tutoriel: https://www.vulgarisation-informatique.com/nettoyer-windows-ccleaner.php

        et si plus de problèmes il restera la restauration système à purger ,et ton sujet à mettre en résolu et une ou deux petites recomandations
        0
      2. Merci, enfin virer ses cochonneries de mon pc qui a retrouvé la forme :)
        Tcleaner m'a bien supprimé tout les tools et j'ai vidé les fichiers temporaires.
        Ainsi qu'un coup de ccleaner !

        Je te remercie de l'aide que tu m'a apporté !
        Si tu as encore quelques bricole pour l'optimiser encore je suis prenant.
        0
      3. Contributeur sécurité
        bon si plus de problème tu mettras ton sujet en résolu, tu pourras purger la restauration système, sinon perso je te conseillerais conserver et d'utiliser régulièrement malwarebytes , mais toujours lui faire faire la maise à jour avant de faire un examen
        et puis utilise ccleaner en nettoyeur à chaque arrêt du pc ou plus simple comme chez nous ou il est en automatique pour cette fonction ! et utilises le sur le registre après chaque désinstallation
        vériffie la mise à jour de adobe reader , tu l'ouvres sur aide , rechecher les mise à jour
        pour java dans panneau de configuration tu double clique sur java" la tasse de café" et sur l'onglet mise à jour tu fais mettre à jour maintenant

        Après une désinfection il est utile de supprimer tous les points de restauration système de façon à ne pas remonter, par mégarde, un point de restauration infecté.

        Pour cela, il faut désactiver la restauration système (ce qui aura pour conséquence de supprimer tous les points de restauration existants) puis la réactiver juste après pour que Windows continue à faire des points de sauvegarde réguliers.

        Supprimer les anciens points de restauration : System Volume Information\_restore

        (1) Désactiver la Restauration du système

        cliques sur Démarrer
        Cliques droit sur Poste de travail
        cliques sur Propriétés
        Cliques sur l'onglet Restauration du système
        Coches Désactiver la Restauration du système sur tous les lecteurs
        Cliques sur Appliquer, Lorsque le message de confirmation apparaît,
        cliques sur Oui.
        Cliques sur OK.

        (2) Activer la Restauration du système

        cliques sur Démarrer
        Cliques droit sur Poste de travail
        cliques sur Propriétés
        Cliques sur l'onglet Restauration du système
        Décoches Désactiver la Restauration du système sur tous les lecteurs
        Cliques sur Appliquer, Lorsque le message de confirmation apparaît,
        cliques sur Oui.
        Cliques sur OK.

        (3) Créer un point de restauration

        .cliquer sur démarrer
        .cliquer sur tous les programmes
        .cliquer sur accessoires
        .cliquer sur outils système
        .cliquer sur restauration du système
        .sur la fenêtre qui s'ouvre cocher créer un point de restauration
        .cliquer sur suivant
        .dans la fenêtre description du point de restauration lui donner un nom explisitede façon à savoir à quoi il correspond
        .cliquer sur céer
        .une fois que la page s'affiche avec en haut sur gauche le nom et l'heure de ton point de restauration fermes la fenêtre
        0
      4. Je te remercie de ton aide.

        Poste résolu :)
        0