Mon pc rame

Résolu
Bonjour,
mon pc rame bcp, avira et malwarebytes n'a rien detecté ,ad remover bloque à 95%, j'ai essayer 2 fois pendant 25 minutes .ci-joint un rapport zhp, merci d'avance pour votre aide
http://www.cijoint.fr/cjlink.php?file=cj201105/cijbsD2tnb.txt

24 réponses

Résumé de la discussion

Un PC ralentit fortement malgré des scans antivirus, Ad-Remover bloque à 95 %, et des rapports zhp sont partagés pour comprendre l'infection et l'origine des lenteurs. Plusieurs réponses prescrivent une procédure de désinfection approfondie avec DelFix pour nettoyer les outils, Defogger pour désactiver temporairement les programmes et ComboFix, en désactivant le contrôle des comptes et les protections pendant l’opération. D'autres échanges mentionnent l'importance de suivre les tutoriels et de vérifier les rapports, tout en évitant les conflits avec les outils d'émulation CD et en prévoyant une déconnexion Internet lors des interventions. En cas d’évolution, certains indiquent une amélioration après le diagnostic zhp, sans conclure sur l’état définitif du PC.

Bobot (l’IA à votre service)
  1. Contributeur sécurité
    bonjour je regarde ton zhpdiag et je reviens !!
    0
    1. Contributeur sécurité
      bon tu vas faire zhpfix comme expliqué , et puis un nettoyagege avec ccleanezr et les réglages donnés , et après un redémarrage tu nous diras commeznt va le pc , merci

      1) fais zhpfix comme expliqué

      . Copie les lignes suivantes en GRAS entre les deux lignes



      _____________________________________________________________

      SysRestore
      OPT:O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] . (.Adobe Systems Incorporated - Adobe Acrobat SpeedLauncher.) -- C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe
      OPT:O4 - HKLM\..\Run: [QuickTime Task] . (.Apple Inc. - QuickTime Task.) -- C:\Program Files\QuickTime\QTTask.exe
      OPT:O4 - HKLM\..\Run: [SunJavaUpdateSched] . (.Sun Microsystems, Inc. - Java Update Scheduler.) -- C:\Program Files\Common Files\Java\Java Update\jusched.exe
      OPT:O4 - HKLM\..\Run: [TkBellExe] . (.RealNetworks, Inc. - RealNetworks Scheduler.) -- C:\Program Files\Real\RealPlayer\update\realsched.exe
      OPT:O4 - Global Startup: C:\Users\Aouimeur\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\IncrediMail.lnk . (.IncrediMail, Ltd..) -- C:\Program Files\IncrediMail\bin\IncMail.exe
      OPT:O23 - Service: (Bonjour Service) . (.Apple Inc. - Bonjour Service.) - C:\Program Files\Bonjour\mDNSResponder.exe
      [HKLM\Software\BrowserChoice]
      OPT:O53 - SMSR:HKLM\...\startupreg\Adobe Reader Speed Launcher [Key] . (.Adobe Systems Incorporated - Adobe Acrobat SpeedLauncher.) -- C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe
      O87 - FAEL: "{1674151B-6971-4048-9D6D-FDCD5B5A020B}" |In - Public - P6 - TRUE | .(...) -- C:\Program Files\Windows Searchqu Toolbar\ToolBar\dtUser.exe (.not file.)
      O87 - FAEL: "{8F6D8A9D-F573-463B-B144-350F167083CA}" |In - Public - P17 - TRUE | .(...) -- C:\Program Files\Windows Searchqu Toolbar\ToolBar\dtUser.exe (.not file.)
      [HKCR\AppID\{a5461fca-320c-4d6f-a150-a53823ce8142}]
      [HKLM\Software\Classes\AppID\{a5461fca-320c-4d6f-a150-a53823ce8142}]
      [HKCR\Installer\Features\A28B4D68DEBAA244EB686953B7074FEF]
      [HKLM\Software\Classes\Installer\Features\A28B4D68DEBAA244EB686953B7074FEF]
      OPT:SR - | Auto 07/10/2010 345376 | (Bonjour Service) . (.Apple Inc..) - C:\Program Files\Bonjour\mDNSResponder.exe
      FirewallRAZ
      EmptyFlash
      MBRFix
      HOSTFix

      _______________________________________________________________


      . Lance ZHPFix de Nicolas Coolman qui se trouve sur ton bureau
      . Pour XP, double-clique sur ZHPFix
      . pour Vista et seven, faire un clic droit sur l'icône et exécute en tant qu'administrateur.
      . Clique sur l'icone représentant la lettre H (« coller les lignes Helper »)

      Dans l'encadré principal tu verras donc les lignes que tu as copié précédemment apparaitrent .

      Vérifie que toutes les lignes que je t'ai demandé de copier (et seulement elles) sont dans la fenêtre.

      !! Déconnecte toi, désactive tes défenses (anti-virus, anti-spyware ) et ferme bien toutes autres applications ( navigateurs compris ) !!

      . cliques sur OK
      . Clique sur « Tous », puis sur « Nettoyer »
      . Copie/colle la totalité du rapport dans ta prochaine réponse
      tu le trouveras dans le dossier de zhpdiag dans program files sous le nom de ZHPFixReport

      2) fais un nettoyage avec ccleaner et les réglages donnés

      télécharges Ccleaner à partir de cette adresses

      https://www.commentcamarche.net/telecharger/utilitaires/5647-ccleaner/

      .enregistres le sur le bureau
      .double-cliques si sous XP sinon pour vista et seven clique droit et en tant que administrateur sur le fichier pour lancer l'installation
      .sur la fenêtre de l'installation langage bien choisir français et OK
      .cliques sur suivant
      .lis la licence et j'accepte
      .cliques sur suivant
      .la tu ne gardes de coché que mettre un raccourci sur le bureau et puis contrôler automatiquement les mises à jour de Ccleaner

      ATTENTION refuse l'installation de tous ce qui est google si pas intéressé !!

      .cliques sur intaller
      .cliques sur fermer
      .double-cliques sur l'icône de Ccleaner pour l'ouvrir
      .une fois ouvert tu cliques sur option et puis avancé
      .tu décoches effacer uniquement les fichiers, du dossier temp de windows plus vieux que 24 heures
      .cliques sur nettoyeur
      .cliques sur windows et dans la colonne avancé
      .cochesla première case vieilles données du perfetch que celle-la
      .cliques sur analyse une fois l'analyse terminé
      .cliques sur lancer le nettoyage et sur la demande de confirmation OK il vas falloir que tu le refasses une autre fois une fois fini vériffis en appuiant de nouveau sur analyse pour être sur qu'il n'y est plus rien
      .cliques maintenant sur registre et puis sur rechercher les erreurs
      .laisses tout cochées et cliques sur réparrer les erreurs sélectionnées
      .il te demande de sauvegarder OUI
      .tu lui donnes un nom pour pouvoir la retrouver et enregistre
      .cliques sur corriger toutes les erreurs sélectionnées et sur la demande de confirmation OK
      .il supprime et fermer tu vériffis en relancant rechercher les erreurs
      .tu retournes dans option et tu recoches la case effacer uniquement les fichiers, du dossier temp de windows plus vieux que 24 heures et sur nettoyeur, windows sous avancé tu décoches la première case vieilles données du perfetch
      .tu peux fermer Ccleaner

      pour aider si besion tutoriel: https://www.vulgarisation-informatique.com/nettoyer-windows-ccleaner.php
      0
  2. voila j'ai fais zhp diag et cleaner
    http://www.cijoint.fr/cjlink.php?file=cj201105/cijXNsJm5l.txt
    0
    1. Contributeur sécurité
      ok et ton pc il va comment après un redémarrage ??
      0
  3. s'il vous plait , que dois -je faire maintenant ?
    0
    1. Contributeur sécurité
      bonjour, ton pc ne va pas mieu malgrès le nettoyage , poste un nouveau zhpdiag pour voir , merci

      Double cliques sur le raccourci ZHPDiag sur ton Bureau pour XP sinon clique droit et en tant que administrateur !!

      Cliques sur la loupe pour lancer l'analyse.

      si tu as un message te demandant la validation pour SIGCHECK acceptes avec OK cela est pour nous faire un rapport plus complet et pouvoir en faire une lecture plus approfondis

      Laisses l'outil travailler, il peut être assez long

      A la fin de l'analyse,clique sur l'appareil photo et enregistre le rapport sur ton Bureau.

      Fermes ZHPDiag en fin d'analyse.

      Pour me le transmettre clique sur ce lien :

      http://www.cijoint.fr/index.php

      Clique sur Parcourir et cherche le fichier C:\Documents and settings\le_nom_de_ta_session\bureau\.ZHPDiag.txt

      ou directement en choisissant bureau et ZHPDiag.txt clique dessus

      Clique sur Ouvrir.

      Clique sur "Cliquez ici pour déposer le fichier".

      Un lien de cette forme :

      http://www.cijoint.fr/cjlink.php?file=cj200905/cib7SU.txt

      est ajouté dans la page.

      Copie ce lien dans ta réponse.

      et si problème passe par celui ci : https://www.cjoint.com/
      0
  4. bonsoir, voila le rapport zhpdiag
    http://www.cijoint.fr/cjlink.php?file=cj201105/cijd21ijo2.txt
    0
    1. bonne nuit a vous
      0
      1. Contributeur sécurité
        bonjour, il y a des restes sur le rapport de zhpdiag , tu fais zhpfix et ad-remover , merci

        1) fais zhpfix

        . Copie les lignes suivantes en GRAS entre les deux lignes



        _____________________________________________________________

        SysRestore
        [HKCU\Software\AppDataLow\Software\searchqutoolbar]
        [HKCR\Installer\Features\5B4758C25396ECF468E04F8E063287FF]
        [HKCR\Installer\UpgradeCodes\5B4758C25396ECF468E04F8E063287FF]
        [HKLM\Software\Classes\Installer\Features\5B4758C25396ECF468E04F8E063287FF]
        FirewallRAZ
        EmptyFlash
        MBRFix
        HOSTFix

        _______________________________________________________________


        . Lance ZHPFix de Nicolas Coolman qui se trouve sur ton bureau
        . Pour XP, double-clique sur ZHPFix
        . pour Vista et seven, faire un clic droit sur l'icône et exécute en tant qu'administrateur.
        . Clique sur l'icone représentant la lettre H (« coller les lignes Helper »)

        Dans l'encadré principal tu verras donc les lignes que tu as copié précédemment apparaitrent .

        Vérifie que toutes les lignes que je t'ai demandé de copier (et seulement elles) sont dans la fenêtre.

        !! Déconnecte toi, désactive tes défenses (anti-virus, anti-spyware ) et ferme bien toutes autres applications ( navigateurs compris ) !!

        . cliques sur OK
        . Clique sur « Tous », puis sur « Nettoyer »
        . Copie/colle la totalité du rapport dans ta prochaine réponse
        tu le trouveras dans le dossier de zhpdiag dans program files sous le nom de ZHPFixReport

        2) passes ad-remover mode NETTOYAGE

        Déactives ton anti-virus et anti-spyware le temps du scan

        Note : "Process.exe", une composante de l'outil, est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool.
        Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.
        Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité (Antivirus, Firewall...) d'où l'alerte émise par ces antivirus.

        Télécharge Ad-Remover sur ton bureau:
        http://www.teamxscript.org/adremoverTelechargement.html
        ou:
        https://www.androidworld.fr/

        /!\ Ferme toutes tes applications ouvertes. /!\

        Double clique sur le fichier que tu viens de télécharger, à l'écran qui apparait, clique sur "Nettoyer".
        Laisse travailler l'outil.
        Poste le rapport qui s'affiche à l'écran quand l'analyse est terminée.

        ( Le rapport est sauvegardé sous C:\Ad-report-clean.log )
        0
    2. bonjour, voila le rapport zhpfix, par contre adremover bloque mm en mode ss echec
      http://www.cijoint.fr/cjlink.php?file=cj201105/cijCuR0dhd.txt
      0
      1. svp , que dois-je faire ?
        0
        1. Contributeur sécurité
          bizare que ad-remover bloque !! bon tu vas utiliser un outils qui est donnés pour être ce qu'il y a de plus puissant dans la désinfection , donc pas de vague tu suis la procédure sans plus , merci
          donc en premier tu passes delfix pour faire place net consernant les outils utilisé afin de pas géner le nouveau

          -1) DelFix - Option Suppression

          Télécharge DelFix (d'Xplode) sur ton bureau.

          si problème prends le ici : http://www.general-changelog-team.fr/...

          Lance le puis sélectionne Suppression

          Copie/colle le contenu du rapport qui s'ouvrira à l'écran dans ton prochain message.

          Note : Le rapport est également sauvegardé à la racine du disque dur ( C:\DelFixSuppr.txt )

          Une fois le rapport posté sur le forum, relance DelFix en sélectionnant Désinstallation.

          2) utilises combofix en suivant bien la procédure

          Désactive le contrôle des comptes utilisateurs (tu le réactiveras après ta désinfection):

          - Va dans démarrer puis panneau de configuration
          - Double Clique sur l'icône "Comptes d'utilisateurs"
          - Clique ensuite sur désactiver et valide.
          - Redémarres ton pc afin que la modification soit prise en comptes

          Avant d'utiliser ComboFix :

          Les logiciels d'émulation de CD comme Daemon Tools peuvent gêner les outils de désinfection. Utilise Defogger pour les désactiver temporairement :

          si tu as ce genre de d'outils sur ton pc Utilise Defogger pour les désactiver temporairement : sinon passe directement à combofix

          . Télécharge http://www.jpshortstuff.247fixes.com/Defogger.exe Defogger (de jpshortstuff) sur ton Bureau

          . Lance le

          Une fenêtre apparait : clique sur "Disable"

          . Fais redémarrer l'ordinateur si l'outil te le demande

          Note : Quand nous aurons terminé la désinfection, tu pourras réactiver ces logiciels en relançant Defogger et en cliquant sur "Re-enable"

          Tutoriel officiel prends le temps de le regarder : https://www.bleepingcomputer.com/combofix/fr/comment-utiliser-combofix
          et note bien cette manipe https://www.bleepingcomputer.com/combofix/fr/comment-utiliser-combofix#restore car des fois après combofix la connection internet est déactivée

          télécharge combofix (par sUBs) ici :

          http://download.bleepingcomputer.com/sUBs/ComboFix.exe

          et enregistre le sur le bureau.

          déconnecte toi d'internet et ferme toutes tes applications.

          désactive tes protections (antivirus, parefeu, garde en temps réel de l'antispyware)

          cliques droit sur combofix.exe et exécuter en tant que administrateur et suis les instructions

          Attention, n'utilise pas ta souris ni ton clavier (ni un autre système de pointage) pendant que le programme tourne. Cela pourrait figer l'ordi.

          sauf pour répondre quand il de le demande !!

          à la fin, il va produire un rapport C:\ComboFix.txt

          réactive ton parefeu, ton antivirus, la garde de ton antispyware et l'UAC

          copie/colle le rapport C:\ComboFix.txt dans ta prochaine réponse.
          0
      2. re , voici le rapport delfix
        # DelFix v7.8 - Rapport créé le 15/05/2011 à 17:39
        # Mis à jour le 02/05/11 à 18h par Xplode
        # Système d'exploitation : Microsoft Windows XP (32 bits) [version 6.0.6002] Service Pack 2
        # Nom d'utilisateur : Aouimeur - PC-DE-FAMILLE (Administrateur)
        # Exécuté depuis : C:\Users\Aouimeur\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\3OMXLLKU\delfix.exe
        # Option [Suppression]

        ~~~~~~ Dossier(s) ~~~~~~

        -> C:\Qoobox\BackEnv ... ACL modifié avec succès.
        Supprimé : C:\FyK
        -> C:\Qoobox\BackEnv ... ACL modifié avec succès.
        Supprimé : C:\Kill'em
        -> C:\Qoobox\BackEnv ... ACL modifié avec succès.
        Supprimé : C:\Qoobox
        Supprimé : C:\USBFix
        Supprimé : C:\Program Files\List_Kill'em
        Supprimé : C:\Program Files\ZHPDiag
        Supprimé : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\List_Kill'em
        Supprimé : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\ZHP

        ~~~~~~ Fichier(s) ~~~~~~

        Supprimé : C:\ComboFix.txt
        Supprimé : C:\FyK.txt
        Supprimé : C:\JavaRa.log
        Supprimé : C:\PhysicalDisk0_MBR.bin
        Supprimé : C:\UsbFix.txt
        Supprimé : C:\UsbFix_Upload_Me_PC-DE-FAMILLE.zip
        Supprimé : C:\ZHPExportRegistry-13-05-2011-22-47-50.txt
        Supprimé : C:\ZHPExportRegistry-15-05-2011-11-40-46.txt
        Supprimé : C:\ZHPExportRegistry-15-05-2011-12-49-23.txt
        Supprimé : C:\ZHPExportRegistry-15-05-2011-12-49-25.txt
        Supprimé : C:\ZHPExportRegistry-15-05-2011-12-49-28.txt
        Supprimé : C:\Windows\grep.exe
        Supprimé : C:\Windows\MBR.exe
        Supprimé : C:\Windows\NIRCMD.exe
        Supprimé : C:\Windows\PEV.exe
        Supprimé : C:\Windows\sed.exe
        Supprimé : C:\Windows\SWREG.exe
        Supprimé : C:\Windows\SWSC.exe
        Supprimé : C:\Windows\SWXCACLS.exe
        Supprimé : C:\Windows\zip.exe
        Supprimé : C:\Users\Aouimeur\defogger_reenable
        Supprimé : C:\Users\Aouimeur\Desktop\defogger_disable.log
        Supprimé : C:\Users\Aouimeur\Desktop\List'em.txt
        Supprimé : C:\Users\Aouimeur\Desktop\MBRCheck_05.15.11_02.08.57.txt
        Supprimé : C:\Users\Aouimeur\Desktop\ZHPDiag.txt
        Supprimé : C:\Users\Aouimeur\Desktop\ZHPFixReport.txt
        Supprimé : C:\Users\Public\Desktop\MBRCheck.lnk
        Supprimé : C:\Users\Public\Desktop\ZHPDiag.lnk
        Supprimé : C:\Users\Public\Desktop\ZHPFix.lnk

        ~~~~~~ Registre ~~~~~~

        Clé Supprimée : HKCU\SOFTWARE\USBFix
        Clé Supprimée : HKLM\Software\OldTimer Tools
        Clé Supprimée : HKLM\Software\Classes\.cfxxe
        Clé Supprimée : HKLM\Software\Classes\cfxxefile
        Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\USBFix
        Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\ZHPDiag_is1
        Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\{List_Kill'em}_is1
        ACL [0] -> [7] & Clé Supprimée : HKLM\SOFTWARE\Swearware

        ~~~~~~ Autre ~~~~~~

        -> Prefetch vidé

        ########## EOF - "C:\DelFixSuppr.txt" - [2853 octets] ##########
        0
        1. Contributeur sécurité
          tu avais déja utiliser combofix !! entre autre !!
          0
      3. re , voila le rapport combofix
        ComboFix 11-05-14.03 - Aouimeur 15/05/2011 17:51:37.1.2 - x86
        Microsoft® Windows Vista(TM) Édition Familiale Premium 6.0.6002.2.1252.33.1036.18.1982.1275 [GMT 2:00]
        Lancé depuis: c:\users\Aouimeur\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\3OMXLLKU\ComboFix.exe
        AV: AntiVir Desktop *Disabled/Updated* {090F9C29-64CE-6C6F-379C-5901B49A85B7}
        SP: AntiVir Desktop *Disabled/Updated* {B26E7DCD-42F4-63E1-0D2C-6273CF1DCF0A}
        SP: Windows Defender *Disabled/Updated* {D68DDC3A-831F-4fae-9E44-DA132C1ACF46}
        .
        .
        ((((((((((((((((((((((((((((( Fichiers créés du 2011-04-15 au 2011-05-15 ))))))))))))))))))))))))))))))))))))
        .
        .
        2011-05-15 00:18 . 2011-05-15 00:18 -------- d-----w- c:\users\Aouimeur\AppData\Local\{12505D3D-8957-42F4-B7CB-4E3DEB67FA0F}
        2011-05-14 23:06 . 2011-05-14 23:06 -------- d-----w- c:\program files\Beyluxe Messenger
        2011-05-14 23:06 . 2011-05-14 23:06 -------- d-----w- c:\windows\Beyluxe Messenger
        2011-05-14 10:56 . 2011-05-14 10:56 -------- d-----w- c:\users\Aouimeur\AppData\Local\{6AB5BCF1-8032-4B92-8488-91DA6DBA16E0}
        2011-05-13 22:48 . 2011-05-15 16:02 -------- d-----w- c:\users\Aouimeur\AppData\Local\temp
        2011-05-13 22:10 . 2011-05-13 22:10 -------- d-----w- c:\program files\Common Files\Java
        2011-05-13 15:26 . 2011-05-13 15:26 -------- d-----w- c:\users\Aouimeur\AppData\Local\{213479F5-0535-4472-814C-DB8E7A2C46E5}
        2011-05-12 20:36 . 2011-05-13 15:27 -------- d-----w- c:\users\Aouimeur\AppData\Roaming\Beyluxe
        2011-05-12 11:37 . 2011-05-12 11:37 -------- d-----w- c:\users\Aouimeur\AppData\Local\{BAC4CFB8-7015-4335-8EBB-C203A3500F73}
        2011-05-11 15:05 . 2011-05-11 15:05 -------- d-----w- c:\users\Aouimeur\AppData\Local\{36F5C28B-3A07-4182-BD63-ED24D712CAA6}
        2011-05-11 09:18 . 2011-04-07 12:01 2409784 ----a-w- c:\program files\Windows Mail\OESpamFilter.dat
        2011-05-11 01:08 . 2011-05-11 01:08 -------- d-----w- c:\users\Aouimeur\AppData\Local\{7177FE73-FC16-4C84-9578-76CA868E44EC}
        2011-05-10 23:58 . 2011-05-10 23:58 -------- d-----w- C:\Firefox
        2011-05-10 23:58 . 2011-05-10 23:58 -------- d-----w- c:\users\Aouimeur\AppData\Roaming\WebcamMax
        2011-05-10 09:56 . 2011-05-10 09:57 -------- d-----w- c:\users\Aouimeur\AppData\Local\{DD372EF5-189A-4BE4-8598-A0B54426E264}
        2011-05-09 17:55 . 2011-05-09 17:55 -------- d-----w- c:\users\Aouimeur\AppData\Local\{D50F0ECA-1D7A-4050-BD01-7612B77EE53C}
        2011-05-08 22:17 . 2011-05-08 22:18 -------- d-----w- c:\users\Aouimeur\AppData\Local\{14574EF2-D8ED-46EF-AA74-9F7B86C92F10}
        2011-05-08 17:09 . 2011-05-08 17:09 0 ---ha-w- c:\users\Aouimeur\AppData\Local\BIT273.tmp
        2011-05-06 16:44 . 2011-05-06 16:45 -------- d-----w- c:\users\Aouimeur\AppData\Local\{BC6F122E-FB7B-4BD3-B755-535A6407E07B}
        2011-05-06 00:02 . 2011-05-06 00:02 -------- d-----w- c:\users\Aouimeur\AppData\Local\{8B93DE1D-B3B5-4875-8BA5-0AA3A7E4E15A}
        2011-05-04 19:40 . 2011-05-04 19:40 -------- d-----w- c:\users\Aouimeur\AppData\Local\{05FD0A09-2C6E-4C83-8EF8-B7F48F774E03}
        2011-05-04 05:24 . 2011-05-04 05:25 -------- d-----w- c:\users\Aouimeur\AppData\Local\{958EE452-2E14-4CE0-A604-A9CD03E34849}
        2011-05-03 12:12 . 2011-05-03 12:13 -------- d-----w- c:\users\Aouimeur\AppData\Local\{79E403BE-B385-4A46-8226-10324DDD4739}
        2011-04-29 21:05 . 2011-03-03 15:40 28672 ----a-w- c:\windows\system32\Apphlpdm.dll
        2011-04-29 21:05 . 2011-03-03 13:35 4240384 ----a-w- c:\windows\system32\GameUXLegacyGDFs.dll
        2011-04-29 21:05 . 2011-03-12 21:55 876032 ----a-w- c:\windows\system32\XpsPrint.dll
        2011-04-25 23:03 . 2011-04-25 23:03 -------- d-----w- c:\users\Aouimeur\AppData\Local\{EB89F596-D346-48E5-A3B5-A1EDC63E8169}
        2011-04-25 09:45 . 2011-04-25 09:46 -------- d-----w- c:\users\Aouimeur\AppData\Local\{B22B6821-53F3-4417-97B3-974FA628DCB3}
        2011-04-24 21:17 . 2011-04-24 21:18 -------- d-----w- c:\users\Aouimeur\AppData\Local\{4A0D1EF0-B9D6-4B0D-97BD-0E1C7BC6ACC8}
        2011-04-23 08:10 . 2011-04-23 08:10 -------- d-----w- c:\users\Aouimeur\AppData\Local\{16788E21-5B32-4BBD-B449-13B77B59D43E}
        2011-04-21 23:25 . 2011-04-21 23:25 -------- d-----w- c:\program files\Express Messenger
        2011-04-21 23:25 . 2011-04-21 23:25 -------- d-----w- c:\windows\Express Messenger
        2011-04-21 17:11 . 2011-04-21 17:11 -------- d-----w- c:\users\Aouimeur\AppData\Local\{0574D716-2CC1-4973-811B-790FFC6004E0}
        2011-04-18 18:36 . 2011-04-18 18:36 -------- d-----w- c:\users\Aouimeur\AppData\Local\{F8DDF5BC-3767-464A-A5BE-3A25025783CF}
        2011-04-17 21:15 . 2011-04-17 21:15 -------- d-----w- c:\program files\Foxit Software
        2011-04-17 20:30 . 2011-04-21 16:41 -------- d-----w- c:\users\Aouimeur\AppData\Roaming\Foxit Software
        2011-04-17 20:29 . 2011-04-17 20:29 -------- d-----w- c:\windows\system32\config\systemprofile\AppData\Roaming\Foxit Software
        2011-04-17 19:46 . 2011-04-17 19:47 -------- d-----w- c:\users\Aouimeur\AppData\Local\{AD0B740F-EA1B-4A42-A17D-0163D2DE1E36}
        2011-04-16 09:34 . 2011-04-16 09:34 -------- d-----w- c:\users\Aouimeur\AppData\Local\{AEBC52DC-64AA-4AD1-B8CF-AE964001E742}
        .
        .
        .
        (((((((((((((((((((((((((((((((((( Compte-rendu de Find3M ))))))))))))))))))))))))))))))))))))))))))))))))
        .
        2011-04-14 03:07 . 2010-04-24 19:29 472808 ----a-w- c:\windows\system32\deployJava1.dll
        2011-04-05 20:22 . 2010-08-11 16:21 899128 ----a-w- c:\windows\system32\drivers\tcpip.sys
        2011-03-31 21:16 . 2011-03-09 16:21 137656 ----a-w- c:\windows\system32\drivers\avipbb.sys
        2011-03-25 23:48 . 2011-03-25 23:48 4284416 ----a-w- c:\windows\system32\GPhotos.scr
        2011-03-12 12:42 . 2011-03-09 16:21 61960 ----a-w- c:\windows\system32\drivers\avgntflt.sys
        2011-03-10 17:03 . 2011-04-14 22:07 1162240 ----a-w- c:\windows\system32\mfc42u.dll
        2011-03-10 17:03 . 2011-04-14 22:07 1136640 ----a-w- c:\windows\system32\mfc42.dll
        2011-03-09 18:59 . 2010-06-24 10:33 18328 ----a-w- c:\programdata\Microsoft\IdentityCRL\production\ppcrlconfig600.dll
        2011-03-03 15:42 . 2011-04-14 22:07 739328 ----a-w- c:\windows\system32\inetcomm.dll
        2011-03-03 15:40 . 2011-04-29 21:05 173056 ----a-w- c:\windows\apppatch\AcXtrnal.dll
        2011-03-03 15:40 . 2011-04-29 21:05 542720 ----a-w- c:\windows\apppatch\AcLayers.dll
        2011-03-03 15:40 . 2011-04-29 21:05 458752 ----a-w- c:\windows\apppatch\AcSpecfc.dll
        2011-03-03 15:40 . 2011-04-29 21:05 2159616 ----a-w- c:\windows\apppatch\AcGenral.dll
        2011-03-03 13:25 . 2011-04-14 22:07 2041856 ----a-w- c:\windows\system32\win32k.sys
        2011-03-02 15:44 . 2011-04-14 22:07 86528 ----a-w- c:\windows\system32\dnsrslvr.dll
        2011-02-22 14:13 . 2011-03-23 10:18 288768 ----a-w- c:\windows\system32\XpsGdiConverter.dll
        2011-02-22 13:33 . 2011-03-23 10:18 1068544 ----a-w- c:\windows\system32\DWrite.dll
        2011-02-22 13:33 . 2011-03-23 10:18 797696 ----a-w- c:\windows\system32\FntCache.dll
        2011-02-22 13:24 . 2011-04-14 22:07 213504 ----a-w- c:\windows\system32\drivers\mrxsmb10.sys
        2011-02-22 13:24 . 2011-04-14 22:07 79360 ----a-w- c:\windows\system32\drivers\mrxsmb20.sys
        2011-02-22 13:23 . 2011-04-14 22:07 106496 ----a-w- c:\windows\system32\drivers\mrxsmb.sys
        2011-02-22 13:23 . 2011-04-14 22:07 69632 ----a-w- c:\windows\system32\drivers\bowser.sys
        2011-02-18 14:03 . 2011-04-14 22:07 305152 ----a-w- c:\windows\system32\drivers\srv.sys
        2011-02-18 14:03 . 2011-04-14 22:07 146432 ----a-w- c:\windows\system32\drivers\srv2.sys
        2011-02-18 14:03 . 2011-04-14 22:07 102400 ----a-w- c:\windows\system32\drivers\srvnet.sys
        2011-02-16 16:16 . 2011-04-14 22:07 34304 ----a-w- c:\windows\system32\atmlib.dll
        2011-02-16 14:02 . 2011-04-14 22:07 292864 ----a-w- c:\windows\system32\atmfd.dll
        .
        .
        ------- Sigcheck -------
        .
        [-] 2011-04-05 . 2507E10B86035AE7ED734E4A1309ED5A . 899128 . . [6.0.6002.18272] . . c:\windows\System32\drivers\tcpip.sys
        [7] 2010-06-16 . 6A10AFCE0B38371064BE41C1FBFD3C6B . 912776 . . [6.0.6002.22425] . . c:\windows\winsxs\x86_microsoft-windows-tcpip-binaries_31bf3856ad364e35_6.0.6002.22425_none_b57d8e037cb5db63\tcpip.sys
        [7] 2010-06-16 . A474879AFA4A596B3A531F3E69730DBF . 905088 . . [6.0.6002.18272] . . c:\windows\ERDNT\cache\tcpip.sys
        [7] 2010-06-16 . A474879AFA4A596B3A531F3E69730DBF . 905088 . . [6.0.6002.18272] . . c:\windows\winsxs\x86_microsoft-windows-tcpip-binaries_31bf3856ad364e35_6.0.6002.18272_none_b4baded863c37e22\tcpip.sys
        [7] 2010-06-16 . 782568AB6A43160A159B6215B70BCCE9 . 898952 . . [6.0.6001.18493] . . c:\windows\winsxs\x86_microsoft-windows-tcpip-binaries_31bf3856ad364e35_6.0.6001.18493_none_b2bfcb7c66ac7d10\tcpip.sys
        [7] 2010-06-16 . 6216A954ED7045B62880A92D6C9B9FC7 . 902032 . . [6.0.6001.22713] . . c:\windows\winsxs\x86_microsoft-windows-tcpip-binaries_31bf3856ad364e35_6.0.6001.22713_none_b39feb737f8937a0\tcpip.sys
        [7] 2010-02-18 . 93A5655CD9CD2F080EF1CB71A3666215 . 902024 . . [6.0.6001.22636] . . c:\windows\winsxs\x86_microsoft-windows-tcpip-binaries_31bf3856ad364e35_6.0.6001.22636_none_b38d4a937f96be60\tcpip.sys
        [7] 2010-02-18 . 2EAE4500984C2F8DACFB977060300A15 . 898952 . . [6.0.6001.18427] . . c:\windows\winsxs\x86_microsoft-windows-tcpip-binaries_31bf3856ad364e35_6.0.6001.18427_none_b30f7c1866701ed5\tcpip.sys
        [7] 2010-02-18 . D9F5DD5BBC8348E8F8220CCBF14C022E . 910216 . . [6.0.6002.22341] . . c:\windows\winsxs\x86_microsoft-windows-tcpip-binaries_31bf3856ad364e35_6.0.6002.22341_none_b563eb1d7cc9b0c2\tcpip.sys
        [7] 2010-02-18 . 48CBE6D53632D0067C2D6B20F90D84CA . 904576 . . [6.0.6002.18209] . . c:\windows\winsxs\x86_microsoft-windows-tcpip-binaries_31bf3856ad364e35_6.0.6002.18209_none_b50d905263846bec\tcpip.sys
        [7] 2010-02-18 . 4A82FA8F0DF67AA354580C3FAAF8BDE3 . 815104 . . [6.0.6000.17021] . . c:\windows\winsxs\x86_microsoft-windows-tcpip_31bf3856ad364e35_6.0.6000.17021_none_5f8a957c924295b7\tcpip.sys
        [7] 2010-02-18 . 2C1F7005AA3B62721BFDB307BD5F5010 . 818688 . . [6.0.6000.21226] . . c:\windows\winsxs\x86_microsoft-windows-tcpip_31bf3856ad364e35_6.0.6000.21226_none_6019359fab5bb15b\tcpip.sys
        [7] 2009-12-08 . 1ACBB7A47E78F4CC82D2EFFB72901528 . 897624 . . [6.0.6001.18377] . . c:\windows\winsxs\x86_microsoft-windows-tcpip-binaries_31bf3856ad364e35_6.0.6001.18377_none_b2d96a966698ad63\tcpip.sys
        [7] 2009-12-08 . 5653230D480A9C54D169E1B080B72CF5 . 900696 . . [6.0.6001.22577] . . c:\windows\winsxs\x86_microsoft-windows-tcpip-binaries_31bf3856ad364e35_6.0.6001.22577_none_b36309477fb64a54\tcpip.sys
        [7] 2009-12-08 . 46E6685F3E92AEC743773ADD4CD54F57 . 907832 . . [6.0.6002.22283] . . c:\windows\winsxs\x86_microsoft-windows-tcpip-binaries_31bf3856ad364e35_6.0.6002.22283_none_b53aaa1b7ce8560d\tcpip.sys
        [7] 2009-12-08 . DA467E7619AE5F4588E6262C13C8940A . 904776 . . [6.0.6002.18160] . . c:\windows\winsxs\x86_microsoft-windows-tcpip-binaries_31bf3856ad364e35_6.0.6002.18160_none_b4c3ac4a63bd325c\tcpip.sys
        [7] 2009-12-08 . 8734BD051FFDCBF8425CF222141C3741 . 813568 . . [6.0.6000.16973] . . c:\windows\winsxs\x86_microsoft-windows-tcpip_31bf3856ad364e35_6.0.6000.16973_none_5f56ae52926920d8\tcpip.sys
        [7] 2009-12-08 . CA3A5756672013A66BB9D547A5A62DCA . 816640 . . [6.0.6000.21175] . . c:\windows\winsxs\x86_microsoft-windows-tcpip_31bf3856ad364e35_6.0.6000.21175_none_5fe223d3ab852692\tcpip.sys
        [7] 2009-08-15 . 2512B4D1353370D6688B1AF1F5AFA1CF . 816640 . . [6.0.6000.21108] . . c:\windows\winsxs\x86_microsoft-windows-tcpip_31bf3856ad364e35_6.0.6000.21108_none_6030d425ab49af00\tcpip.sys
        [7] 2009-08-14 . 8A7AD2A214233F684242F289ED83EBC3 . 897608 . . [6.0.6001.18311] . . c:\windows\winsxs\x86_microsoft-windows-tcpip-binaries_31bf3856ad364e35_6.0.6001.18311_none_b3144862666d6db3\tcpip.sys
        [7] 2009-08-14 . 2608E71AAD54564647D4BB984E1925AA . 900168 . . [6.0.6001.22497] . . c:\windows\winsxs\x86_microsoft-windows-tcpip-binaries_31bf3856ad364e35_6.0.6001.22497_none_b34d67897fc6850f\tcpip.sys
        [7] 2009-08-14 . FF71856BD4CD6D4367F9FD84BE79A874 . 905784 . . [6.0.6002.22200] . . c:\windows\winsxs\x86_microsoft-windows-tcpip-binaries_31bf3856ad364e35_6.0.6002.22200_none_b58e289d7caa2a80\tcpip.sys
        [7] 2009-08-14 . 65877AA1B6A7CB797488E831698973E9 . 904776 . . [6.0.6002.18091] . . c:\windows\winsxs\x86_microsoft-windows-tcpip-binaries_31bf3856ad364e35_6.0.6002.18091_none_b4a43aea63d4a25f\tcpip.sys
        [7] 2009-08-14 . 300208927321066EA53761FDC98747C6 . 813568 . . [6.0.6000.16908] . . c:\windows\winsxs\x86_microsoft-windows-tcpip_31bf3856ad364e35_6.0.6000.16908_none_5fa75f38922bdbf4\tcpip.sys
        [7] 2009-04-11 . 0E6B0885C3D5E4643ED2D043DE3433D8 . 897000 . . [6.0.6002.18005] . . c:\windows\winsxs\x86_microsoft-windows-tcpip-binaries_31bf3856ad364e35_6.0.6002.18005_none_b5098b5e63880c42\tcpip.sys
        [7] 2008-06-25 . 5DF77458AA92FDB36FCE79C60F74AB5D . 803328 . . [6.0.6000.16627] . . c:\windows\winsxs\x86_microsoft-windows-tcpip_31bf3856ad364e35_6.0.6000.16627_none_5f90b964923d030a\tcpip.sys
        [7] 2008-06-25 . 52A8BD6294F7D1443C6184C67AE13AF4 . 806400 . . [6.0.6000.20752] . . c:\windows\winsxs\x86_microsoft-windows-tcpip_31bf3856ad364e35_6.0.6000.20752_none_5ff4e4f9ab7777f4\tcpip.sys
        [7] 2008-04-26 . 82E266BEE5F0167E41C6ECFDD2A79C02 . 891448 . . [6.0.6001.18063] . . c:\windows\winsxs\x86_microsoft-windows-tcpip-binaries_31bf3856ad364e35_6.0.6001.18063_none_b2e033a8669434a1\tcpip.sys
        [7] 2008-04-26 . 01EC1E92595F839BEE70D439C46796E3 . 891448 . . [6.0.6001.22167] . . c:\windows\winsxs\x86_microsoft-windows-tcpip-binaries_31bf3856ad364e35_6.0.6001.22167_none_b36dd19b7fae39c7\tcpip.sys
        [7] 2008-02-17 . 028061C7F6D2D03068C72E2A27E4228A . 802816 . . [6.0.6000.16567] . . c:\windows\winsxs\x86_microsoft-windows-tcpip_31bf3856ad364e35_6.0.6000.16567_none_5f6577ce925d75a7\tcpip.sys
        [7] 2008-02-17 . 43EAE40B50FE3E60D194DD9C97EBB1FD . 804352 . . [6.0.6000.20689] . . c:\windows\winsxs\x86_microsoft-windows-tcpip_31bf3856ad364e35_6.0.6000.20689_none_5fdb7555ab898001\tcpip.sys
        [7] 2008-01-19 . FC6E2835D667774D409C7C7021EAF9C4 . 891448 . . [6.0.6001.18000] . . c:\windows\winsxs\x86_microsoft-windows-tcpip-binaries_31bf3856ad364e35_6.0.6001.18000_none_b31e1252666640f6\tcpip.sys
        [7] 2006-11-02 . D944522B048A5FEB7700B5170D3D9423 . 802816 . . [6.0.6000.16386] . . c:\windows\winsxs\x86_microsoft-windows-tcpip_31bf3856ad364e35_6.0.6000.16386_none_5f4ed3e0926e99e4\tcpip.sys
        .
        ((((((((((((((((((((((((((((((((( Points de chargement Reg ))))))))))))))))))))))))))))))))))))))))))))))))
        .
        .
        *Note* les éléments vides & les éléments initiaux légitimes ne sont pas listés
        REGEDIT4
        .
        [HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
        "ehTray.exe"="c:\windows\ehome\ehTray.exe" [2008-01-19 125952]
        "swg"="c:\program files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe" [2009-01-03 39408]
        "Sidebar"="c:\program files\windows sidebar\sidebar.exe" [2009-04-11 1233920]
        .
        [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
        "hpsysdrv"="c:\hp\support\hpsysdrv.exe" [2007-04-18 65536]
        "Windows Mobile-based device management"="c:\windows\WindowsMobile\wmdSync.exe" [2006-11-02 215552]
        "Adobe ARM"="c:\program files\Common Files\Adobe\ARM\1.0\AdobeARM.exe" [2010-09-20 932288]
        "Google Quick Search Box"="c:\program files\Google\Quick Search Box\GoogleQuickSearchBox.exe" [2010-10-27 126976]
        "avgnt"="c:\program files\Avira\AntiVir Desktop\avgnt.exe" [2010-08-17 281768]
        "SunJavaUpdateSched"="c:\program files\Common Files\Java\Java Update\jusched.exe" [2011-01-07 253672]
        .
        [HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\policies\system]
        "EnableUIADesktopToggle"= 0 (0x0)
        .
        [HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\drivers32]
        "aux1"=wdmaud.drv
        .
        [HKLM\~\startupfolder\C:^ProgramData^Microsoft^Windows^Start Menu^Programs^Startup^PalTalk.lnk]
        path=c:\programdata\Microsoft\Windows\Start Menu\Programs\Startup\PalTalk.lnk
        backup=c:\windows\pss\PalTalk.lnk.CommonStartup
        backupExtension=.CommonStartup
        .
        [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Adobe ARM]
        2010-09-20 21:07 932288 ----a-r- c:\program files\Common Files\Adobe\ARM\1.0\AdobeARM.exe
        .
        [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Google Quick Search Box]
        2010-10-27 12:46 126976 ----a-w- c:\program files\Google\Quick Search Box\GoogleQuickSearchBox.exe
        .
        [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\HP Software Update]
        2007-05-08 15:24 54840 ----a-w- c:\program files\HP\HP Software Update\hpwuSchd2.exe
        .
        [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\IncrediMail]
        2009-03-22 16:55 251264 ----a-w- c:\program files\IncrediMail\bin\IncMail.exe
        .
        [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\iTunesHelper]
        2011-01-25 14:08 421160 ----a-w- c:\program files\iTunes\iTunesHelper.exe
        .
        [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Malwarebytes Anti-Malware (reboot)]
        2010-12-20 17:08 963976 ----a-w- c:\program files\Malwarebytes' Anti-Malware\mbam.exe
        .
        [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\NvCplDaemon]
        2010-07-09 14:20 13939816 ----a-w- c:\windows\System32\nvcpl.dll
        .
        [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\NvMediaCenter]
        2010-07-09 14:20 110696 ----a-w- c:\windows\System32\nvmctray.dll
        .
        [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\OsdMaestro]
        2007-02-15 11:59 118784 ----a-w- c:\program files\Hewlett-Packard\On-Screen OSD Indicator\OSD.exe
        .
        [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\QuickTime Task]
        2010-11-29 16:38 421888 ----a-w- c:\program files\QuickTime\QTTask.exe
        .
        [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\SunJavaUpdateReg]
        2007-04-07 01:56 54936 ----a-w- c:\windows\System32\jureg.exe
        .
        [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\swg]
        2009-01-03 03:20 39408 ----a-w- c:\program files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
        .
        [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\TkBellExe]
        2010-12-08 11:10 274608 ----a-w- c:\program files\Real\RealPlayer\Update\realsched.exe
        .
        [HKEY_LOCAL_MACHINE\software\microsoft\security center\Monitoring]
        "DisableMonitoring"=dword:00000001
        .
        [HKEY_LOCAL_MACHINE\software\microsoft\security center\Monitoring\SymantecAntiVirus]
        "DisableMonitoring"=dword:00000001
        .
        [HKEY_LOCAL_MACHINE\software\microsoft\security center\Monitoring\SymantecFirewall]
        "DisableMonitoring"=dword:00000001
        .
        R2 clr_optimization_v4.0.30319_32;Microsoft .NET Framework NGEN v4.0.30319_X86;c:\windows\Microsoft.NET\Framework\v4.0.30319\mscorsvw.exe [2010-03-18 130384]
        R2 gupdate;Service Google Update (gupdate);c:\program files\Google\Update\GoogleUpdate.exe [2009-10-24 133104]
        R2 OMSI download service;Sony Ericsson OMSI download service;c:\program files\Sony Ericsson\Sony Ericsson PC Suite\SupServ.exe [2009-04-30 90112]
        R3 CGVPNCliSrvc;CyberGhost VPN Client;c:\program files\S.A.D\CyberGhost VPN\CGVPNCliService.exe [2011-03-22 2421384]
        R3 gupdatem;Service Google Update (gupdatem);c:\program files\Google\Update\GoogleUpdate.exe [2009-10-24 133104]
        R3 maconfservice;Ma-Config Service;c:\program files\ma-config.com\maconfservice.exe [2011-01-14 310640]
        R3 ManyCam;ManyCam Virtual Webcam, WDM Video Capture Driver;c:\windows\system32\DRIVERS\ManyCam.sys [x]
        R3 s0017bus;Sony Ericsson Device 0017 driver (WDM);c:\windows\system32\DRIVERS\s0017bus.sys [2008-10-21 86824]
        R3 s0017mdfl;Sony Ericsson Device 0017 USB WMC Modem Filter;c:\windows\system32\DRIVERS\s0017mdfl.sys [2008-10-21 15016]
        R3 s0017mdm;Sony Ericsson Device 0017 USB WMC Modem Driver;c:\windows\system32\DRIVERS\s0017mdm.sys [2008-10-21 114600]
        R3 s0017mgmt;Sony Ericsson Device 0017 USB WMC Device Management Drivers (WDM);c:\windows\system32\DRIVERS\s0017mgmt.sys [2008-10-21 108328]
        R3 s0017nd5;Sony Ericsson Device 0017 USB Ethernet Emulation SEMC0017 (NDIS);c:\windows\system32\DRIVERS\s0017nd5.sys [2008-10-21 26024]
        R3 s0017obex;Sony Ericsson Device 0017 USB WMC OBEX Interface;c:\windows\system32\DRIVERS\s0017obex.sys [2008-10-21 104616]
        R3 s0017unic;Sony Ericsson Device 0017 USB Ethernet Emulation SEMC0017 (WDM);c:\windows\system32\DRIVERS\s0017unic.sys [2008-10-21 109736]
        R3 s1018bus;Sony Ericsson Device 1018 driver (WDM);c:\windows\system32\DRIVERS\s1018bus.sys [2009-03-25 86824]
        R3 s1018mdfl;Sony Ericsson Device 1018 USB WMC Modem Filter;c:\windows\system32\DRIVERS\s1018mdfl.sys [2009-03-25 15016]
        R3 s1018mdm;Sony Ericsson Device 1018 USB WMC Modem Driver;c:\windows\system32\DRIVERS\s1018mdm.sys [2009-03-25 114728]
        R3 s1018mgmt;Sony Ericsson Device 1018 USB WMC Device Management Drivers (WDM);c:\windows\system32\DRIVERS\s1018mgmt.sys [2009-03-25 106208]
        R3 s1018nd5;Sony Ericsson Device 1018 USB Ethernet Emulation (NDIS);c:\windows\system32\DRIVERS\s1018nd5.sys [2009-03-25 26024]
        R3 s1018obex;Sony Ericsson Device 1018 USB WMC OBEX Interface;c:\windows\system32\DRIVERS\s1018obex.sys [2009-03-25 104744]
        R3 s1018unic;Sony Ericsson Device 1018 USB Ethernet Emulation (WDM);c:\windows\system32\DRIVERS\s1018unic.sys [2009-03-25 109864]
        R3 WPFFontCache_v0400;Cache de police de Windows Presentation Foundation 4.0.0.0;c:\windows\Microsoft.NET\Framework\v4.0.30319\WPF\WPFFontCache_v0400.exe [2010-03-18 753504]
        R4 sptd;sptd;c:\windows\System32\Drivers\sptd.sys [2010-08-24 697328]
        S2 AntiVirSchedulerService;Avira AntiVir Planificateur;c:\program files\Avira\AntiVir Desktop\sched.exe [2011-04-29 136360]
        S2 ezntsvc;EasyBits Magic Desktop Services for Windows NT;c:\windows\system32\ezNTSvc.exe [2008-06-26 33792]
        S3 seehcri;Sony Ericsson seehcri Device Driver;c:\windows\system32\DRIVERS\seehcri.sys [2008-01-09 27632]
        S3 WLAN(WLAN);802.11b+g USB Wireless LAN Adapter Driver(WLAN);c:\windows\system32\DRIVERS\zd1211u.sys [2004-11-29 258560]
        .
        .
        [HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\svchost]
        LocalServiceAndNoImpersonation REG_MULTI_SZ FontCache
        WindowsMobile REG_MULTI_SZ wcescomm rapimgr
        LocalServiceRestricted REG_MULTI_SZ WcesComm RapiMgr
        .
        Contenu du dossier 'Tâches planifiées'
        .
        2011-05-15 c:\windows\Tasks\GoogleUpdateTaskMachineCore.job
        - c:\program files\Google\Update\GoogleUpdate.exe [2009-10-24 18:18]
        .
        2011-05-15 c:\windows\Tasks\GoogleUpdateTaskMachineUA.job
        - c:\program files\Google\Update\GoogleUpdate.exe [2009-10-24 18:18]
        .
        2011-05-04 c:\windows\Tasks\GoogleUpdateTaskUserS-1-5-21-3133663753-1301493386-184380834-1000Core.job
        - c:\users\Aouimeur\AppData\Local\Google\Update\GoogleUpdate.exe [2008-09-02 20:06]
        .
        2011-05-15 c:\windows\Tasks\GoogleUpdateTaskUserS-1-5-21-3133663753-1301493386-184380834-1000UA.job
        - c:\users\Aouimeur\AppData\Local\Google\Update\GoogleUpdate.exe [2008-09-02 20:06]
        .
        .
        ------- Examen supplémentaire -------
        .
        uStart Page = hxxp://www.google.fr/
        uSearchMigratedDefaultURL = hxxp://www.cherche.us/Result.php?client=pub-0420647136319153&cof=GIMP%3A009900%3BT%3A000000%3BALC%3A551a8b%3BGFNT%3AB7B7B7%3BLC%3A2200cc%3BBGC%3AFFFFFF%3BVLC%3A551a8b%3BGALT%3A008B45%3BFORID%3A11%3BDIV%3A%23FFFFF0%3B&ie=ISO-8859-1&q={searchTerms}&sourceid=ie7&rls=com.microsoft:en-US&ie=utf8&oe=utf8
        uInternet Settings,ProxyOverride = local;*.local
        IE: Add to Google Photos Screensa&ver - c:\windows\system32\GPhotos.scr/200
        IE: Ajouter à la liste RSS Vbuzzer - c:\program files\vbuzzer\addurl.htm
        IE: Google Sidewiki... - c:\program files\Google\Google Toolbar\Component\GoogleToolbarDynamic_mui_en_D183CA64F05FDD98.dll/cmsidewiki.html
        .
        .
        **************************************************************************
        .
        catchme 0.3.1398 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
        Rootkit scan 2011-05-15 18:02
        Windows 6.0.6002 Service Pack 2 NTFS
        .
        Recherche de processus cachés ...
        .
        Recherche d'éléments en démarrage automatique cachés ...
        .
        Recherche de fichiers cachés ...
        .
        Scan terminé avec succès
        Fichiers cachés: 0
        .
        **************************************************************************
        .
        --------------------- CLES DE REGISTRE BLOQUEES ---------------------
        .
        [HKEY_LOCAL_MACHINE\system\ControlSet001\Control\Class\{4D36E96D-E325-11CE-BFC1-08002BE10318}\0000\AllUserSettings]
        @Denied: (A) (Users)
        @Denied: (A) (Everyone)
        @Allowed: (B 1 2 3 4 5) (S-1-5-20)
        "BlindDial"=dword:00000000
        .
        [HKEY_LOCAL_MACHINE\system\ControlSet001\Control\Class\{4D36E96D-E325-11CE-BFC1-08002BE10318}\0001\AllUserSettings]
        @Denied: (A) (Users)
        @Denied: (A) (Everyone)
        @Allowed: (B 1 2 3 4 5) (S-1-5-20)
        "BlindDial"=dword:00000000
        .
        [HKEY_LOCAL_MACHINE\system\ControlSet001\Control\Class\{4D36E96D-E325-11CE-BFC1-08002BE10318}\0002\AllUserSettings]
        @Denied: (A) (Users)
        @Denied: (A) (Everyone)
        @Allowed: (B 1 2 3 4 5) (S-1-5-20)
        "BlindDial"=dword:00000000
        .
        [HKEY_LOCAL_MACHINE\system\ControlSet001\Control\Class\{4D36E96D-E325-11CE-BFC1-08002BE10318}\0003\AllUserSettings]
        @Denied: (A) (Users)
        @Denied: (A) (Everyone)
        @Allowed: (B 1 2 3 4 5) (S-1-5-20)
        "BlindDial"=dword:00000000
        .
        Heure de fin: 2011-05-15 18:06:35
        ComboFix-quarantined-files.txt 2011-05-15 16:06
        .
        Avant-CF: 159 731 445 760 octets libres
        Après-CF: 159 715 622 912 octets libres
        .
        - - End Of File - - DF56D2A160C6F8F20EB7A32DF513F708
        0
        1. Contributeur sécurité
          je pense pas que le problème soit réglé car combofix à rien trouvé de grave ??

          pourrais tu voir à faire pré_scan des fois que lui nous trouverait des choses

          desactive tes protections puis enregistre ceci sur ton bureau

          Pre_Scan

          Avertissement: Il y aura une extinction courte du bureau --> pas de panique.

          une fois telechargé lance-le , laisse faire le scan puis colle le contenu de "Pre_scan.txt" qui apparaitra à son terme , sur le bureau.

          si l'outil detecte un proxy et que tu n'en as pas installé clique sur "supprimer le proxy"

          si l'outil semble ne pas avoir fonctionné clique plusieurs fois très rapidement dessus ou renomme-le winlogon ou change son extension en .com ou .scr
          0
      4. bsr , j'ai tenté plusieures fois de lancé pre-scan sans succès que faire ?
        0
        1. Contributeur sécurité
          même en le renommant en winlogon ??
          je vais contacter gen_hacman pour savoir si il a une solution , en attendant fais un list&kill"em tu connais déjà cet outil !!

          passes lis&kill"em option Search

          DESACTIVE TON ANTIVIRUS ET TON PAREFEU SI PRESENTS !!!!! (car l'outil est detecté a tort comme infection contenant un module qui sert à arrêter des processus , et un autre servant à prendre des droits dans le registre pour effectuer des suppressions)

          .Télécharge ici :List_Killem

          mirroirs :

          List_Kill'em
          List_Kill'em

          et enregistre le sur ton bureau

          si tu as XP => double clique
          si tu as Vista ou windows 7 => clic droit "executer en tant que...."

          sur le raccourci sur ton bureau pour lancer l'installation

          Laisse coché :

          . Executer List_Kill'em

          une fois terminée , clic sur "terminer"

          choisis l'option Search

          . laisse travailler l'outil

          à l'apparition de la fenetre blanche , c'est un peu long , c'est normal ,c'est une recherche supplementaire de fichiers cachés , le programme n'est pas bloqué.

          Attention : il se peut que l'outil bloque anormalement longtemps arrivé à 95% à l'affichage "2nd Check", relance-le avec le raccourci sur le bureau sans l'arreter , puis clique sur le tout petit "X" en bas de la fenetre d'accueil du programme, ca le debloquera pour finir son scan

          . Poste les rapports qui apparaitront sur ton bureau : List'em.txt et More.txt

          !!! NE LES POSTE PAS SUR LE FORUM

          Pour me le transmettre clique sur ce lien : http://www.cijoint.fr/

          . Clique sur Parcourir et selectionne , un par un , les fichiers concernés apparus sur ton bureau

          . Clique sur Ouvrir.

          . Clique sur "Cliquez ici pour déposer le fichier".

          Un lien de cette forme :

          http://www.cijoint.fr/cjlink.php?file=265368/cijSKAP5fU.txt

          est ajouté dans la page.

          . Copie ce lien dans ta réponse.

          . Fais de même avec more.txt qui se trouve sur ton bureau
          0
      5. Re, olalala impossible d'executer le fichier list_kill'em.exe CreateProcess a ééchoué; code 740. L'opération demandée nécissite une élévation.
        0
        1. Contributeur sécurité
          tu l"exécutes bien avec clique droit et en tant que administrateur ??
          0
      6. re , ça y est c bon il a passé
        http://www.cijoint.fr/cjlink.php?file=cj201105/cijolhvUZq.txt
        0
        1. Contributeur sécurité
          ton FAI c'est bien numéricable ?? ce qui correspond au 017 du zhpdiag
          O17 - HKLM\System\CCS\Services\Tcpip\..\{71751BF7-88AA-47B4-9AA1-1A10A3C6FE1F}: DhcpNameServer = 89.2.0.1 89.2.0.2


          mais list&kill"em nous montre des dns qui ne sont pas en rapport avec !!!

          Relance List_Kill'em(soit en clic droit pour vista/7),avec le raccourci sur ton bureau.

          cliques sur outil

          choisis l'Reinitialiser la pile TCP/IP_Winsock

          laisse travailler l'outil.

          en fin de scan un rapport s'ouvre

          colle le contenu dans ta reponse
          0
      7. effectivement mon fournisseur est bien numéricable
        0
        1. voila le resultat de list_kill
          ¤¤¤¤¤¤¤¤¤¤ DNS ¤¤¤¤¤¤¤¤¤¤

          [HKLM\..\..\Interfaces\{066C030E-68B4-4DAD-A7C1-A6EFD68A87F4}] | DhcpIPAddress -> 0.0.0.0
          [HKLM\..\..\Interfaces\{066C030E-68B4-4DAD-A7C1-A6EFD68A87F4}] | DhcpSubnetMask -> 255.0.0.0
          [HKLM\..\..\Interfaces\{066C030E-68B4-4DAD-A7C1-A6EFD68A87F4}] | DhcpServer -> 255.255.255.255
          [HKLM\..\..\Interfaces\{463AD3AF-36FA-4D14-AB6B-DD94B189DCF0}] | DhcpIPAddress -> 0.0.0.0
          [HKLM\..\..\Interfaces\{463AD3AF-36FA-4D14-AB6B-DD94B189DCF0}] | DhcpSubnetMask -> 255.0.0.0
          [HKLM\..\..\Interfaces\{463AD3AF-36FA-4D14-AB6B-DD94B189DCF0}] | DhcpServer -> 255.255.255.255
          [HKLM\..\..\Interfaces\{4E321AE2-EF8E-4AB4-8268-3AD94C235B2C}] | DhcpIPAddress -> 169.254.2.2
          [HKLM\..\..\Interfaces\{4E321AE2-EF8E-4AB4-8268-3AD94C235B2C}] | DhcpSubnetMask -> 255.255.255.0
          [HKLM\..\..\Interfaces\{4E321AE2-EF8E-4AB4-8268-3AD94C235B2C}] | DhcpServer -> 169.254.2.1
          [HKLM\..\..\Interfaces\{71751BF7-88AA-47B4-9AA1-1A10A3C6FE1F}] | DhcpNameServer -> 89.2.0.1 89.2.0.2
          [HKLM\..\..\Interfaces\{71751BF7-88AA-47B4-9AA1-1A10A3C6FE1F}] | DhcpIPAddress -> 192.168.0.11
          [HKLM\..\..\Interfaces\{71751BF7-88AA-47B4-9AA1-1A10A3C6FE1F}] | DhcpSubnetMask -> 255.255.255.0
          [HKLM\..\..\Interfaces\{71751BF7-88AA-47B4-9AA1-1A10A3C6FE1F}] | DhcpServer -> 192.168.0.1
          [HKLM\..\..\Interfaces\{AFCC62D7-827C-4967-838A-F0463E7597A5}] | DhcpIPAddress -> 0.0.0.0
          [HKLM\..\..\Interfaces\{AFCC62D7-827C-4967-838A-F0463E7597A5}] | DhcpSubnetMask -> 255.0.0.0
          [HKLM\..\..\Interfaces\{AFCC62D7-827C-4967-838A-F0463E7597A5}] | DhcpServer -> 255.255.255.255
          [HKLM\..\..\Interfaces\{C6796529-74EE-46B6-A47F-49FA07338AF5}] | DhcpIPAddress -> 0.0.0.0
          [HKLM\..\..\Interfaces\{C6796529-74EE-46B6-A47F-49FA07338AF5}] | DhcpSubnetMask -> 255.0.0.0
          [HKLM\..\..\Interfaces\{C6796529-74EE-46B6-A47F-49FA07338AF5}] | DhcpServer -> 255.255.255.255
          [HKLM\..\..\Interfaces\{C6D46A03-24A0-4727-ACDE-1CA189209AFE}] | DhcpIPAddress -> 0.0.0.0
          [HKLM\..\..\Interfaces\{C6D46A03-24A0-4727-ACDE-1CA189209AFE}] | DhcpSubnetMask -> 255.0.0.0
          [HKLM\..\..\Interfaces\{C6D46A03-24A0-4727-ACDE-1CA189209AFE}] | DhcpServer -> 255.255.255.255
          0
          1. Contributeur sécurité
            ton pc rame que quand tu fais du internet ou aussi autrement quand tu navigue sur ton pc et dans tes fichiers ??
            0
        2. re, vous etes la ? maintenant je peux plus aller sur le net ,acces local uniquement, actuellemnt j'ai emprunter un pc portable que j'ai connecter sur ma connection numéricable . que dois-je faire svp ??
          0
          1. bonjour , aidez moi svp ,tjrs acces local uniquement !! que faire ?? j'utilise un pc emprunter
            0
            1. Contributeur sécurité
              tu as connecté le portable au cable réseau ?? si oui lui il fonctionne comment ? car possible que se soit ta carte réseau qui est un problème ??
              0
          2. bonsoir, non j'ai connecter le pc portable en wifi (tout comme le mien d'habitude), il fonctionne très bien aucun soucis, à titre d'exemple avec le mien j'arrive pas à ouvrir les liens et les profils sur paltalk ou a parvenir a me connecter sur beyluxe ....malgré desintallation et reinstallion
            0
            1. Contributeur sécurité
              ok donc connection wifi sur celui ci et pas de problème ?? donc possible que se soit ta carte réseau qui est un problème , si tu arrives à te connecter avec le pc qui pose problème vas faire un tour sur touslesdrivers.com tu fais la détection en ligne et tu vois si tu aurais pas des mises à jour pour ton pc surtout au niveau Wireless LAN
              0
          3. bonsoir, j'ai fait une restauration du systeme à hier soir et j'ai retrouver ma connection, je suis allé sur touslesdrivers et installer pour ma carte graphique comme proposés,voila
            0
            1. Contributeur sécurité
              ok donc pour toi problème résolu , mais désolé pour moi pas si sur car avec la restauration système tu risques d'avoir fait revenir l'infection car tu as fais cette restauration sur qu'elle date ?? car je faisait faire un point de restauration avec zhpfix et dans le rapport il est pas créer
              ========== Restauration Système ==========
              Point de restauration non crée
              


              mais bon si toi tu dis que c'est bon pas de problème c'est ton pc , sinon postes un zhpdiag pour être sur que la merde de départ ne soit pas revenu !!
              0
          • 1
          • 2