Suis-je infecté? - Page 2

  1. alors oui je fait comme vous m'avez dit je copie et je colle les instruction j'appuis sur correction et ça le lanca en 2s ça me dit de redemarer le pc je clic sur ok ça repart ,quand le pc se rallume ça demande de relancer OTL je dit ok et ça me donne le rapport
    0
    1. Contributeur sécurité
      Essaye en désactivant temporairement la protection résidente de Malwarebytes :

      Clique-droit sur l'icône de Malwarebytes à côté de l'heure > Quitter > Oui

      A +

      0
      1. ok je le fait de suite
        0
    2. re,

      voila j'ai fait tous se que vous m'avez dit et voila le rapport (encore le meme )
      All processes killed
      Error: Unable to interpret <: OTL> in the current context!
      Error: Unable to interpret <SRV - (AppMgmt) - Fichier non trouvé> in the current context!
      Error: Unable to interpret <[27/11/2011 15:41:56 | 000000000 | --- D | M] (Messenger Plus Live France d'outils de communauté) - C: \ Documents and Settings \ ORDI \ Application Data \ Mozilla \ Firefox \ Profiles \ tqvpbuy1 . défaut \ extensions \ {59994074-4a75-c06d-9768-49e5a8c21264} > in the current context!
      Error: Unable to interpret <[15/11/2009 18:54:50 | 000002123 | ---- | M] () - C: \ Documents and Settings \ ORDI \ Application Data \ Mozilla \ Firefox \ Profiles \ tqvpbuy1.default \ searchplugins \ MyStart Search.xml > in the current context!
      Error: Unable to interpret <[19/11/2011 21:40:40 | 000002519 | ---- | M] () - C: \ Documents and Settings \ ORDI \ Application Data \ Mozilla \ Firefox \ Profiles \ tqvpbuy1.default \ searchplugins \ search_results . xml > in the current context!
      Error: Unable to interpret <[17/10/2010 10:45:20 | 000000000 | --- D | M] (Console Java) - C: \ Program Files \ Mozilla Firefox \ extensions \ {CAFEEFAC-0016-0000-0022-ABCDEFFEDCBA} > in the current context!
      Error: Unable to interpret <[05/01/2011 20:08:49 | 000000000 | --- D | M] (Console Java) - C: \ Program Files \ Mozilla Firefox \ extensions \ {CAFEEFAC-0016-0000-0023-ABCDEFFEDCBA} > in the current context!
      Error: Unable to interpret <[07/03/2011 13:43:25 | 000000000 | --- D | M] (Console Java) - C: \ Program Files \ Mozilla Firefox \ extensions \ {CAFEEFAC-0016-0000-0024-ABCDEFFEDCBA} > in the current context!
      Error: Unable to interpret <[06/07/2011 12:38:11 | 000000000 | --- D | M] (Console Java) - C: \ Program Files \ Mozilla Firefox \ extensions \ {CAFEEFAC-0016-0000-0026-ABCDEFFEDCBA} > in the current context!
      Error: Unable to interpret <[30/10/2011 10:25:35 | 000000000 | --- D | M] (Console Java) - C: \ Program Files \ Mozilla Firefox \ extensions \ {CAFEEFAC-0016-0000-0029-ABCDEFFEDCBA} > in the current context!
      Error: Unable to interpret <[19/11/2011 21:40:40 | 000002519 | ---- | M] () - C: \ Program Files \ Mozilla Firefox \ searchplugins \ Search_Results.xml > in the current context!
      Error: Unable to interpret <O2 - BHO: (no name) - {02478D38-C3F9-9B51-4efb-7695ECA05670} - Aucune valeur CLSID trouvé. > in the current context!
      Error: Unable to interpret <O3 - HKLM \ .. \ Toolbar: (no name) - {7AC3E13B-3BCA-4158-B330-F66DBB03C1B5} - Aucune valeur CLSID trouvé. > in the current context!
      Error: Unable to interpret <O3 - HKLM \ .. \ Toolbar: (no name) - {8dcb7100-df86-4384-8842-8fa844297b3f} - Aucune valeur CLSID trouvé. > in the current context!
      Error: Unable to interpret <O3 - HKLM \ .. \ Toolbar: (no name) - {6E6E744E-4D20-4ce3-9A7A-26DFFFE22F68} - Aucune valeur CLSID trouvé. > in the current context!
      Error: Unable to interpret <O3 - HKLM \ .. \ Toolbar: (no name) - 10 - Aucune valeur CLSID trouvé.> in the current context!
      Error: Unable to interpret <O3 - HKU \ S-1-5-21-1343024091-583907252-839522115-1004 \ .. Barre d'outils \ \ WebBrowser: (no name) - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - Aucune valeur CLSID trouvé. > in the current context!
      Error: Unable to interpret <O16 - DPF: {CAFEEFAC-0016-0000-0003-ABCDEFFEDCBA} http://java.sun.com/update/1.6.0/jinstall-1_6_0_03-windows-i586.cab (erreur Reg: erreur de clé.) > in the current context!
      Error: Unable to interpret <O16 - DPF: {CAFEEFAC-0016-0000-0004-ABCDEFFEDCBA} http://java.sun.com/update/1.6.0/jinstall-1_6_0_04-windows-i586.cab (erreur Reg: erreur de clé.) > in the current context!
      Error: Unable to interpret <O16 - DPF: {CAFEEFAC-0016-0000-0005-ABCDEFFEDCBA} http://java.sun.com/update/1.6.0/jinstall-1_6_0_05-windows-i586.cab (erreur Reg: erreur de clé.) > in the current context!
      Error: Unable to interpret <O16 - DPF: {CAFEEFAC-0016-0000-0007-ABCDEFFEDCBA} http://java.sun.com/update/1.6.0/jinstall-1_6_0_07-windows-i586.cab (erreur Reg: erreur de clé.) > in the current context!
      Error: Unable to interpret <[2 C: \ WINDOWS \ System32 \ *. tmp -> C: \ WINDOWS \ System32 \ *. tmp ->] > in the current context!
      Error: Unable to interpret <[1 C: \ WINDOWS \ System32 \ dllcache \ *. tmp -> C: \ WINDOWS \ System32 \ dllcache \ *. tmp ->] > in the current context!
      Error: Unable to interpret <[1 C: \ WINDOWS \ *. tmp -> C: \ WINDOWS \ *. tmp ->] > in the current context!
      Error: Unable to interpret <[03/06/2011 21:12:47 | 001524112 | ---- | C] () - C: \ WINDOWS \ System32 \ bandoolmx.dll > in the current context!
      Error: Unable to interpret <@ Du flux de données - 16 octets -> C: \ Documents and Settings \ ORDI \ Mes documents \ Shareaza Downloads: Shareaza.GUID > in the current context!
      Error: Unable to interpret <: Reg > in the current context!
      Error: Unable to interpret <"C: \ Program Files \ Windows iLivid barre d'outils \ ToolBar \ dtUser.exe" =-> in the current context!
      Error: Unable to interpret <: Fichiers> in the current context!
      Error: Unable to interpret <C: \ Program Files \ Windows iLivid barre d'outils> in the current context!
      Error: Unable to interpret <ipconfig / flushdns / c> in the current context!
      Error: Unable to interpret <: Commandes > in the current context!
      Error: Unable to interpret <[Emptytemp]> in the current context!

      OTL by OldTimer - Version 3.2.31.0 log created on 01282012_121519

      Files\Folders moved on Reboot...

      Registry entries deleted on Reboot...
      0
      1. voila l'etape 2 c'est fait

        voici le rapport

        Logfile of Trend Micro HijackThis v2.0.2
        Scan saved at 12:54:23, on 28/01/2012
        Platform: Windows XP SP3 (WinNT 5.01.2600)
        MSIE: Internet Explorer v8.00 (8.00.6001.18702)
        Boot mode: Normal

        Running processes:
        C:\WINDOWS\System32\smss.exe
        C:\WINDOWS\system32\winlogon.exe
        C:\WINDOWS\system32\services.exe
        C:\WINDOWS\system32\lsass.exe
        C:\WINDOWS\system32\svchost.exe
        C:\WINDOWS\System32\svchost.exe
        C:\WINDOWS\system32\svchost.exe
        C:\WINDOWS\system32\spoolsv.exe
        C:\Program Files\Avira\AntiVir Desktop\sched.exe
        C:\WINDOWS\Explorer.EXE
        C:\Program Files\Fichiers communs\ArcSoft\Connection Service\Bin\ACService.exe
        C:\Program Files\Fichiers communs\Acronis\Schedule2\schedul2.exe
        C:\Program Files\Avira\AntiVir Desktop\avguard.exe
        C:\Program Files\Fichiers communs\Apple\Mobile Device Support\AppleMobileDeviceService.exe
        C:\Program Files\Microsoft\BingBar\SeaPort.EXE
        C:\Program Files\Avira\AntiVir Desktop\avshadow.exe
        C:\Program Files\Bonjour\mDNSResponder.exe
        C:\WINDOWS\System32\svchost.exe
        C:\WINDOWS\System32\FTRTSVC.exe
        C:\WINDOWS\System32\svchost.exe
        C:\Program Files\Java\jre6\bin\jqs.exe
        C:\Program Files\Kerio\Personal Firewall 4\kpf4ss.exe
        C:\Program Files\Malwarebytes' Anti-Malware\mbamservice.exe
        C:\Program Files\Kerio\Personal Firewall 4\kpf4gui.exe
        C:\Program Files\Microsoft LifeCam\MSCamS32.exe
        C:\WINDOWS\system32\nvsvc32.exe
        C:\Program Files\CyberLink\Shared Files\RichVideo.exe
        C:\WINDOWS\system32\svchost.exe
        C:\WINDOWS\system32\wbem\wmiapsrv.exe
        C:\Program Files\Kerio\Personal Firewall 4\kpf4gui.exe
        C:\WINDOWS\RTHDCPL.EXE
        C:\WINDOWS\system32\VTTimer.exe
        C:\WINDOWS\system32\rundll32.exe
        C:\WINDOWS\vVX1000.exe
        C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
        C:\WINDOWS\system32\RUNDLL32.EXE
        C:\Program Files\Micro Application\Cloneur Expert\TrueImageMonitor.exe
        C:\Program Files\Fichiers communs\Acronis\Schedule2\schedhlp.exe
        C:\Program Files\Fichiers communs\ArcSoft\Connection Service\Bin\ACDaemon.exe
        C:\PROGRA~1\Wanadoo\TaskBarIcon.exe
        C:\Program Files\Sony\Content Transfer\ContentTransferWMDetector.exe
        C:\Program Files\Avira\AntiVir Desktop\avgnt.exe
        C:\Program Files\Yuna Software\Messenger Plus!\PlusService.exe
        C:\Program Files\Fichiers communs\ArcSoft\Connection Service\Bin\ArcCon.ac
        C:\Program Files\Malwarebytes' Anti-Malware\mbamgui.exe
        C:\Program Files\iTunes\iTunesHelper.exe
        C:\Program Files\Fichiers communs\Java\Java Update\jusched.exe
        C:\Program Files\Fichiers communs\Ahead\Lib\NMBgMonitor.exe
        C:\Program Files\CursorXP\CursorXP.exe
        C:\WINDOWS\system32\ctfmon.exe
        C:\Program Files\Fichiers communs\Ahead\Lib\NMIndexStoreSvr.exe
        C:\Program Files\iPod\bin\iPodService.exe
        C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
        C:\Program Files\Fichiers communs\Ahead\Lib\NMIndexingService.exe
        C:\Program Files\HP\Digital Imaging\bin\hpqimzone.exe
        C:\Program Files\HP\Digital Imaging\bin\hpqSTE08.exe
        C:\Program Files\Google\Chrome\Application\chrome.exe
        C:\Program Files\Google\Chrome\Application\chrome.exe
        C:\Program Files\Google\Chrome\Application\chrome.exe
        C:\WINDOWS\system32\wuauclt.exe
        C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

        R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://go.microsoft.com/fwlink/?linkid=54896
        R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
        R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.plusnetwork.com/?sp=hp
        R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
        R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = about:blank
        R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
        R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
        R3 - URLSearchHook: Search Class - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - C:\PROGRA~1\Wanadoo\SEARCH~1.DLL
        O2 - BHO: (no name) - {02478D38-C3F9-4efb-9B51-7695ECA05670} - (no file)
        O2 - BHO: Shareaza Web Download Hook - {0EEDB912-C5FA-486F-8334-57288578C627} - C:\Program Files\Shareaza\RazaWebHook32.dll
        O2 - BHO: IEPlugin Class - {11222041-111B-46E3-BD29-EFB2449479B1} - C:\PROGRA~1\ArcSoft\MEDIAC~1\INTERN~1\ARCURL~1.DLL
        O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
        O2 - BHO: Java(tm) Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre6\bin\ssv.dll
        O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
        O2 - BHO: Bing Bar Helper - {d2ce3e00-f94a-4740-988e-03dc2f38c34f} - "C:\Program Files\Microsoft\BingBar\BingExt.dll" (file missing)
        O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
        O2 - BHO: Windows Live Toolbar Helper - {E15A8DC0-8516-42A1-81EA-DC94EC1ACF10} - C:\Program Files\Windows Live\Toolbar\wltcore.dll
        O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
        O3 - Toolbar: (no name) - {6E6E744E-4D20-4ce3-9A7A-26DFFFE22F68} - (no file)
        O3 - Toolbar: &Windows Live Toolbar - {21FA44EF-376D-4D53-9B0F-8A89D3229068} - C:\Program Files\Windows Live\Toolbar\wltcore.dll
        O3 - Toolbar: (no name) - !{7AC3E13B-3BCA-4158-B330-F66DBB03C1B5} - (no file)
        O3 - Toolbar: (no name) - !{8dcb7100-df86-4384-8842-8fa844297b3f} - (no file)
        O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
        O4 - HKLM\..\Run: [JMB36X Configure] C:\WINDOWS\system32\JMRaidTool.exe boot
        O4 - HKLM\..\Run: [VTTimer] VTTimer.exe
        O4 - HKLM\..\Run: [S3Trayp] S3Trayp.exe
        O4 - HKLM\..\Run: [LanguageShortcut] "C:\Program Files\CyberLink\PowerDVD\Language\Language.exe"
        O4 - HKLM\..\Run: [BluetoothAuthenticationAgent] rundll32.exe bthprops.cpl,,BluetoothAuthenticationAgent
        O4 - HKLM\..\Run: [VX1000] C:\WINDOWS\vVX1000.exe
        O4 - HKLM\..\Run: [LifeCam] "C:\Program Files\Microsoft LifeCam\LifeExp.exe"
        O4 - HKLM\..\Run: [HP Software Update] C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
        O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
        O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
        O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
        O4 - HKLM\..\Run: [Cloneur Expert Monitor] "C:\Program Files\Micro Application\Cloneur Expert\TrueImageMonitor.exe"
        O4 - HKLM\..\Run: [Acronis Scheduler2 Service] "C:\Program Files\Fichiers communs\Acronis\Schedule2\schedhlp.exe"
        O4 - HKLM\..\Run: [WOOWATCH] C:\PROGRA~1\Wanadoo\Watch.exe
        O4 - HKLM\..\Run: [WOOTASKBARICON] C:\PROGRA~1\Wanadoo\GestMaj.exe TaskBarIcon.exe
        O4 - HKLM\..\Run: [ArcSoft Connection Service] C:\Program Files\Fichiers communs\ArcSoft\Connection Service\Bin\ACDaemon.exe
        O4 - HKLM\..\Run: [ContentTransferWMDetector.exe] C:\Program Files\Sony\Content Transfer\ContentTransferWMDetector.exe
        O4 - HKLM\..\Run: [MigrationAnalyzer] "C:\Program Files\FT_Migration\MigrationAnalyzer\MigrationAnalyzer.exe"
        O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir Desktop\avgnt.exe" /min
        O4 - HKLM\..\Run: [AppleSyncNotifier] C:\Program Files\Fichiers communs\Apple\Mobile Device Support\AppleSyncNotifier.exe
        O4 - HKLM\..\Run: [PlusService] C:\Program Files\Yuna Software\Messenger Plus!\PlusService.exe
        O4 - HKLM\..\Run: [Malwarebytes' Anti-Malware] "C:\Program Files\Malwarebytes' Anti-Malware\mbamgui.exe" /starttray
        O4 - HKLM\..\Run: [APSDaemon] "C:\Program Files\Fichiers communs\Apple\Apple Application Support\APSDaemon.exe"
        O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
        O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\QTTask.exe" -atboottime
        O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Fichiers communs\Java\Java Update\jusched.exe"
        O4 - HKLM\..\Run: [Adobe ARM] "C:\Program Files\Fichiers communs\Adobe\ARM\1.0\AdobeARM.exe"
        O4 - HKCU\..\Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Program Files\Fichiers communs\Ahead\Lib\NMBgMonitor.exe"
        O4 - HKCU\..\Run: [CursorXP] C:\Program Files\CursorXP\CursorXP.exe
        O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
        O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
        O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
        O4 - Global Startup: Adobe Gamma.lnk = C:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe
        O4 - Global Startup: Démarrage rapide de HP Photosmart Premier.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqthb08.exe
        O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
        O8 - Extra context menu item: Download with &Shareaza - res://C:\Program Files\Shareaza\RazaWebHook32.dll/3000
        O8 - Extra context menu item: Envoyer au périphérique &Bluetooth... - C:\Program Files\WIDCOMM\Bluetooth Software\btsendto_ie_ctx.htm
        O9 - Extra button: Messenger - -{FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
        O9 - Extra 'Tools' menuitem: Windows Messenger - -{FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
        O9 - Extra button: Ajout Direct - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
        O9 - Extra 'Tools' menuitem: &Ajout Direct dans Windows Live Writer - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
        O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
        O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
        O9 - Extra button: Orange - {1462651F-F4BA-4C76-A001-C4284D0FE16E} - http://www.orange.fr (file missing) (HKCU)
        O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} - http://download.bitdefender.com/resources/scan8/oscan8.cab
        O16 - DPF: {5ED80217-570B-4DA9-BF44-BE107C0EC166} (Windows Live Safety Center Base Module) - http://cdn.scan.onecare.live.com/resource/download/scanner/wlscbase2895.cab
        O16 - DPF: {8100D56A-5661-482C-BEE8-AFECE305D968} (Facebook Photo Uploader 5 Control) - http://upload.facebook.com/controls/2009.07.28_v5.5.8.1/FacebookPhotoUploader55.cab
        O16 - DPF: {867E13F2-7F31-44FB-AC97-CD38E0DC46EF} ("Ma-Config.com control) - http://www.ma-config.com/plugins/MaConfig_4_0_3_1.cab
        O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
        O16 - DPF: {E2883E8F-472F-4FB0-9522-AC9BF37916A7} (get_atlcom Class) - http://platformdl.adobe.com/NOS/getPlusPlus/1.6/gp.cab
        O17 - HKLM\System\CCS\Services\Tcpip\..\{D96CC7B9-FF2C-4FDD-9352-29D05CFAFB21}: NameServer = 192.168.1.1
        O23 - Service: ArcSoft Connect Daemon (ACDaemon) - ArcSoft Inc. - C:\Program Files\Fichiers communs\ArcSoft\Connection Service\Bin\ACService.exe
        O23 - Service: Acronis Scheduler2 Service (AcrSch2Svc) - Acronis - C:\Program Files\Fichiers communs\Acronis\Schedule2\schedul2.exe
        O23 - Service: Adobe LM Service - Adobe Systems - C:\Program Files\Fichiers communs\Adobe Systems Shared\Service\Adobelmsvc.exe
        O23 - Service: Avira AntiVir Planificateur (AntiVirSchedulerService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\sched.exe
        O23 - Service: Avira AntiVir Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\avguard.exe
        O23 - Service: Apple Mobile Device - Apple Inc. - C:\Program Files\Fichiers communs\Apple\Mobile Device Support\AppleMobileDeviceService.exe
        O23 - Service: Service Bonjour (Bonjour Service) - Apple Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
        O23 - Service: France Telecom Routing Table Service (FTRTSVC) - France Telecom - C:\WINDOWS\System32\FTRTSVC.exe
        O23 - Service: Service Google Update (gupdate) (gupdate) - Google Inc. - C:\Program Files\Google\Update\GoogleUpdate.exe
        O23 - Service: Service Google Update (gupdatem) (gupdatem) - Google Inc. - C:\Program Files\Google\Update\GoogleUpdate.exe
        O23 - Service: Service de l'iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
        O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Program Files\Java\jre6\bin\jqs.exe
        O23 - Service: Kerio Personal Firewall 4 (KPF4) - Kerio Technologies - C:\Program Files\Kerio\Personal Firewall 4\kpf4ss.exe
        O23 - Service: Ma-Config Service (maconfservice) - CybelSoft - C:\Program Files\ma-config.com\maconfservice.exe
        O23 - Service: MBAMService - Malwarebytes Corporation - C:\Program Files\Malwarebytes' Anti-Malware\mbamservice.exe
        O23 - Service: NBService - Nero AG - C:\Program Files\Nero\Nero 7\Nero BackItUp\NBService.exe
        O23 - Service: NMIndexingService - Nero AG - C:\Program Files\Fichiers communs\Ahead\Lib\NMIndexingService.exe
        O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
        O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe
        O23 - Service: Cyberlink RichVideo Service(CRVS) (RichVideo) - Unknown owner - C:\Program Files\CyberLink\Shared Files\RichVideo.exe
        O24 - Desktop Component 0: (no name) - http://www.commentcamarche.net/forum/' + OAS_url + 'adstream_nx.ads/' + OAS_sitepage + '/1' + OAS_rns + '@' + OAS_listpos + '!' + pos + OAS_query + '
        0
        1. Contributeur sécurité
          re,

          Relance Hijackthis
          Clique sur le bouton Scan
          Après le balayage, coche les cases des lignes indiquées si toujours présentes :

          O2 - BHO: (no name) - {02478D38-C3F9-4efb-9B51-7695ECA05670} - (no file) 
          O3 - Toolbar: (no name) - {6E6E744E-4D20-4ce3-9A7A-26DFFFE22F68} - (no file) 
          O3 - Toolbar: (no name) - !{7AC3E13B-3BCA-4158-B330-F66DBB03C1B5} - (no file) 
          O3 - Toolbar: (no name) - !{8dcb7100-df86-4384-8842-8fa844297b3f} - (no file) 
          O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE     
          O4 - HKLM\..\Run: [nwiz] nwiz.exe /install     
          O9 - Extra button: Orange - {1462651F-F4BA-4C76-A001-C4284D0FE16E} - https://www.orange.fr/portail (file missing) (HKCU) 

          ! Ferme toutes les applications en cours et surtout le navigateur Internet !
          Clique ensuite sur le bouton Fix checked
          Répond "Oui" dans la fenêtre d'avertissement, referme le programme après la suppression.

          Supprime manuellement ces fichiers ou dossiers en gras (si toujours présents) :

          C:\WINDOWS\System32\bandoolmx.dll 
          C:\Documents and Settings\ORDI\Application Data\Mozilla\Firefox\Profiles\tqvpbuy1.default\extensions\{59994074-c06d-4a75-9768-49e5a8c21264}   
          C:\Documents and Settings\ORDI\Application Data\Mozilla\Firefox\Profiles\tqvpbuy1.default\searchplugins\MyStart Search.xml     
          C:\Documents and Settings\ORDI\Application Data\Mozilla\Firefox\Profiles\tqvpbuy1.default\searchplugins\Search_Results.xml 
          C:\Program Files\Mozilla Firefox\extensions\{CAFEEFAC-0016-0000-0022-ABCDEFFEDCBA}     
          C:\Program Files\Mozilla Firefox\extensions\{CAFEEFAC-0016-0000-0023-ABCDEFFEDCBA}     
          C:\Program Files\Mozilla Firefox\extensions\{CAFEEFAC-0016-0000-0024-ABCDEFFEDCBA} 
          C:\Program Files\Mozilla Firefox\extensions\{CAFEEFAC-0016-0000-0026-ABCDEFFEDCBA} 
          C:\Program Files\Mozilla Firefox\extensions\{CAFEEFAC-0016-0000-0029-ABCDEFFEDCBA} 

          Tu auras sans doute besoin de modifier temporairement ce paramètre :
          https://www.commentcamarche.net/informatique/windows/185-afficher-les-extensions-et-les-fichiers-caches-sous-windows/#pour-afficher-les-fichiers-et-les-dossiers-caches

          A +
          0
          1. bsr,j'ai fait se que vous m'avez demander

            que dois-je faire maintenant?
            0
            1. Contributeur sécurité
              Bonsoir,

              Comment se comporte le pc maintenant ?

              Relance OTL
              - Sous Vista/Seven : clic-droit sur l'icône et choisir "Exécuter en tant qu'administrateur" dans le menu contextuel.
              ● Dans la section Rapport , coche Rapport minimal
              Laisse tous les autres paramètres par défaut
              ● Clique sur le bouton Analyse rapide, patiente pendant le balayage du système.
              ● Un nouveau rapport OTL.txt va s'ouvrir au format bloc-note
              ● Héberge le rapport et donne moi le lien.

              A +
              0
              1. re, voila le rapport demander

                http://cjoint.com/?BBcuIoDYuGL

                le pc va bcp mieux enfin je pense ,pas trois heure a afficher les pages demare facilement et pas 1quart d'heure comme avant ça me change c'est sur

                j'ai une qestion a vous poser

                quand OTLanalysais le pc une fenetre de mon anti virus c'est ouverte et ça me dit

                "pour votre securiter l'acces au fichier C:\Autorun.inf a été bloqué "
                pouvez vous me dire se que c'est?
                car se n'est pas la premiere fois que ça me fait ça et quand j'ouvre avira pour regarder je trouve rien

                merci encore de votre aide
                0
                1. Contributeur sécurité
                  re,

                  Concernant le fichier autorun.inf, la nouvelle version d'Antivir bloque tous les fichiers autorun.inf même légitimes par défaut.

                  Il est possible de désactiver cette fonctionnalité :

                  Configuration > Coche Mode expert
                  Guard > Recherche > Action si résultat positif > Autodémarrage
                  Décoche "Bloquer la fonction d'autodémarrage"

                  Voir ici : https://forum.malekal.com/viewtopic.php?t=29566&start=

                  Tu n'as rien supprimé avec HJT et pire tu as installé hier un nouvel adware :
                  Linkury Chrome Smartbar
                  Désinstalle le.

                  A +
                  0
                  1. bonjour ,dsl pour cette reponse si tardive,
                    je m'explique, ma carte mere et mon processeur sont hs donc obliger de racheter une machine donc pas pu venir vous informer avant encore merci a vous
                    0
                    1. Contributeur sécurité
                      Bonjour,

                      Les soucis matériels c'est toujours embêtant, merci d'être passé.

                      Bonne journée
                      0
                      Précédent
                      • 1
                      • 2