Ordinateur très ralenti hijackthis?

Résolu
Bonjour à tous,

Je jette une bouteille à la mer, je ne sais plus quoi faire avec mon ordi.
Est-ce que quelqu'un aurait la bonté et la compétence pour analyser mon log de hijackthis?

En voici un copier-coller...

En espérant vous lire,

A bientôt,

Stick



Logfile of Trend Micro HijackThis v2.0.4
Scan saved at 00:41:52, on 30/08/2012
Platform: Windows 7 (WinNT 6.00.3504)
MSIE: Internet Explorer v9.00 (9.00.8112.16448)
Boot mode: Normal

Running processes:
C:\windows\system32\Dwm.exe
C:\windows\Explorer.EXE
C:\windows\system32\taskhost.exe
C:\windows\System32\rundll32.exe
C:\Program Files\Realtek\Audio\HDA\RtHDVCpl.exe
C:\Program Files\Elantech\ETDCtrl.exe
C:\Windows\System32\igfxtray.exe
C:\Windows\System32\hkcmd.exe
C:\Windows\System32\igfxpers.exe
C:\Program Files\Adobe\Reader 9.0\Reader\reader_sl.exe
C:\windows\system32\igfxsrvc.exe
C:\Program Files\Alwil Software\Avast5\AvastUI.exe
C:\Program Files\Boxore\BoxoreClient\boxore.exe
C:\Program Files\Common Files\Java\Java Update\jusched.exe
C:\Program Files\WIDCOMM\Bluetooth Software\BTTray.exe
C:\Users\Maukilagi\AppData\Roaming\Dropbox\bin\Dropbox.exe
C:\Program Files\WIDCOMM\Bluetooth Software\BtStackServer.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Program Files\Trend Micro\HiJackThis\HiJackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://samsung.msn.com
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=56626&homepage=http://go.microsoft.com/fwlink/?LinkId=69157
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
O2 - BHO: (no name) - {02478D38-C3F9-4efb-9B51-7695ECA05670} - (no file)
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: Wincore Mediabar - {28387537-e3f9-4ed7-860c-11e69af4a8a0} - (no file)
O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)
O2 - BHO: Java(tm) Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre6\bin\ssv.dll
O2 - BHO: avast! WebRep - {8E5E2654-AD2D-48bf-AC2D-D17F00898D06} - C:\Program Files\Alwil Software\Avast5\aswWebRepIE.dll
O2 - BHO: Windows Live ID Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
O3 - Toolbar: (no name) - {28387537-e3f9-4ed7-860c-11e69af4a8a0} - (no file)
O3 - Toolbar: avast! WebRep - {8E5E2654-AD2D-48bf-AC2D-D17F00898D06} - C:\Program Files\Alwil Software\Avast5\aswWebRepIE.dll
O4 - HKLM\..\Run: [RtHDVCpl] C:\Program Files\Realtek\Audio\HDA\RtHDVCpl.exe -s
O4 - HKLM\..\Run: [ETDWare] %ProgramFiles%\Elantech\ETDCtrl.exe
O4 - HKLM\..\Run: [IgfxTray] C:\windows\system32\igfxtray.exe
O4 - HKLM\..\Run: [HotKeysCmds] C:\windows\system32\hkcmd.exe
O4 - HKLM\..\Run: [Persistence] C:\windows\system32\igfxpers.exe
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [UCam_Menu] "C:\Program Files\CyberLink\YouCam\MUITransfer\MUIStartMenu.exe" "C:\Program Files\CyberLink\YouCam" UpdateWithCreateOnce "Software\CyberLink\YouCam\2.0"
O4 - HKLM\..\Run: [avast5] "C:\Program Files\Alwil Software\Avast5\avastUI.exe" /nogui
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\QTTask.exe" -atboottime
O4 - HKLM\..\Run: [Vidéo Futur] "C:\Program Files\Vidéo Futur\Vidéo Futur.exe" /check
O4 - HKLM\..\Run: [Boxore Client] C:\Program Files\Boxore\BoxoreClient\boxore.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Common Files\Java\Java Update\jusched.exe"
O4 - HKCU\..\Run: [Google Update] "C:\Users\Maukilagi\AppData\Local\Google\Update\GoogleUpdate.exe" /c
O4 - Startup: Dropbox.lnk = C:\Users\Maukilagi\AppData\Roaming\Dropbox\bin\Dropbox.exe
O4 - Global Startup: Bluetooth.lnk = ?
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office12\EXCEL.EXE/3000
O8 - Extra context menu item: Envoyer au périphérique &Bluetooth... - C:\Program Files\WIDCOMM\Bluetooth Software\btsendto_ie.htm
O8 - Extra context menu item: Envoyer l'&image au périphérique Bluetooth... - C:\Program Files\WIDCOMM\Bluetooth Software\btsendto_ie_ctx.htm
O9 - Extra button: Ajout Direct - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra 'Tools' menuitem: &Ajout Direct dans Windows Live Writer - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra button: PokerStars.fr - {90EAE591-7E7E-434a-8E28-ECFD00071806} - C:\Program Files\PokerStars.FR\PokerStarsUpdate.exe
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\Office12\REFIEBAR.DLL
O9 - Extra button: @C:\Program Files\WIDCOMM\Bluetooth Software\btrez.dll,-4015 - {CCA281CA-C863-46ef-9331-5C8D4460577F} - C:\Program Files\WIDCOMM\Bluetooth Software\btsendto_ie.htm
O9 - Extra 'Tools' menuitem: @C:\Program Files\WIDCOMM\Bluetooth Software\btrez.dll,-12650 - {CCA281CA-C863-46ef-9331-5C8D4460577F} - C:\Program Files\WIDCOMM\Bluetooth Software\btsendto_ie.htm
O10 - Unknown file in Winsock LSP: c:\program files\common files\microsoft shared\windows live\wlidnsp.dll
O10 - Unknown file in Winsock LSP: c:\program files\common files\microsoft shared\windows live\wlidnsp.dll
O11 - Options group: [ACCELERATED_GRAPHICS] Accelerated graphics
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\COMMON~1\Skype\SKYPE4~1.DLL
O23 - Service: Adobe Flash Player Update Service (AdobeFlashPlayerUpdateSvc) - Adobe Systems Incorporated - C:\windows\system32\Macromed\Flash\FlashPlayerUpdateService.exe
O23 - Service: @%SystemRoot%\system32\aelupsvc.dll,-1 (AeLookupSvc) - Unknown owner - C:\windows\system32\svchost.exe
O23 - Service: @%SystemRoot%\system32\Alg.exe,-112 (ALG) - Unknown owner - C:\windows\System32\alg.exe
O23 - Service: @%systemroot%\system32\appidsvc.dll,-100 (AppIDSvc) - Unknown owner - C:\windows\system32\svchost.exe
O23 - Service: @%systemroot%\system32\appinfo.dll,-100 (Appinfo) - Unknown owner - C:\windows\system32\svchost.exe
O23 - Service: @%SystemRoot%\system32\audiosrv.dll,-204 (AudioEndpointBuilder) - Unknown owner - C:\windows\System32\svchost.exe
O23 - Service: @%SystemRoot%\system32\audiosrv.dll,-200 (Audiosrv) - Unknown owner - C:\windows\System32\svchost.exe
O23 - Service: avast! Antivirus - AVAST Software - C:\Program Files\Alwil Software\Avast5\AvastSvc.exe
O23 - Service: @%SystemRoot%\system32\AxInstSV.dll,-103 (AxInstSV) - Unknown owner - C:\windows\system32\svchost.exe
O23 - Service: @%SystemRoot%\system32\bdesvc.dll,-100 (BDESVC) - Unknown owner - C:\windows\System32\svchost.exe
O23 - Service: @%SystemRoot%\system32\bfe.dll,-1001 (BFE) - Unknown owner - C:\windows\system32\svchost.exe
O23 - Service: @%SystemRoot%\system32\qmgr.dll,-1000 (BITS) - Unknown owner - C:\windows\System32\svchost.exe
O23 - Service: @%systemroot%\system32\browser.dll,-100 (Browser) - Unknown owner - C:\windows\System32\svchost.exe
O23 - Service: @%SystemRoot%\System32\bthserv.dll,-101 (bthserv) - Unknown owner - C:\windows\system32\svchost.exe
O23 - Service: Bluetooth Service (btwdins) - Broadcom Corporation. - C:\Program Files\WIDCOMM\Bluetooth Software\btwdins.exe
O23 - Service: @%SystemRoot%\System32\certprop.dll,-11 (CertPropSvc) - Unknown owner - C:\windows\system32\svchost.exe
O23 - Service: @%SystemRoot%\system32\cryptsvc.dll,-1001 (CryptSvc) - Unknown owner - C:\windows\system32\svchost.exe
O23 - Service: @oleres.dll,-5012 (DcomLaunch) - Unknown owner - C:\windows\system32\svchost.exe
O23 - Service: @%SystemRoot%\system32\defragsvc.dll,-101 (defragsvc) - Unknown owner - C:\windows\system32\svchost.exe
O23 - Service: @%SystemRoot%\system32\dhcpcore.dll,-100 (Dhcp) - Unknown owner - C:\windows\system32\svchost.exe
O23 - Service: @%SystemRoot%\System32\dnsapi.dll,-101 (Dnscache) - Unknown owner - C:\windows\system32\svchost.exe
O23 - Service: @%systemroot%\system32\dot3svc.dll,-1102 (dot3svc) - Unknown owner - C:\windows\system32\svchost.exe
O23 - Service: @%systemroot%\system32\dps.dll,-500 (DPS) - Unknown owner - C:\windows\System32\svchost.exe
O23 - Service: @%systemroot%\system32\eapsvc.dll,-1 (EapHost) - Unknown owner - C:\windows\System32\svchost.exe
O23 - Service: @%SystemRoot%\system32\wevtsvc.dll,-200 (eventlog) - Unknown owner - C:\windows\System32\svchost.exe
O23 - Service: @comres.dll,-2450 (EventSystem) - Unknown owner - C:\windows\system32\svchost.exe
O23 - Service: @%systemroot%\system32\fdPHost.dll,-100 (fdPHost) - Unknown owner - C:\windows\system32\svchost.exe
O23 - Service: @%systemroot%\system32\fdrespub.dll,-100 (FDResPub) - Unknown owner - C:\windows\system32\svchost.exe
O23 - Service: @%systemroot%\system32\FntCache.dll,-100 (FontCache) - Unknown owner - C:\windows\system32\svchost.exe
O23 - Service: @gpapi.dll,-112 (gpsvc) - Unknown owner - C:\windows\system32\svchost.exe
O23 - Service: Service Google Update (gupdate) (gupdate) - Unknown owner - C:\Program Files\Google\Update\GoogleUpdate.exe
O23 - Service: Service Google Update (gupdatem) (gupdatem) - Unknown owner - C:\Program Files\Google\Update\GoogleUpdate.exe
O23 - Service: @%SystemRoot%\System32\hidserv.dll,-101 (hidserv) - Unknown owner - C:\windows\system32\svchost.exe
O23 - Service: @%SystemRoot%\system32\kmsvc.dll,-6 (hkmsvc) - Unknown owner - C:\windows\System32\svchost.exe
O23 - Service: @%SystemRoot%\System32\ListSvc.dll,-100 (HomeGroupListener) - Unknown owner - C:\windows\System32\svchost.exe
O23 - Service: @%SystemRoot%\System32\provsvc.dll,-100 (HomeGroupProvider) - Unknown owner - C:\windows\System32\svchost.exe
O23 - Service: @%SystemRoot%\system32\ikeext.dll,-501 (IKEEXT) - Unknown owner - C:\windows\system32\svchost.exe
O23 - Service: @%systemroot%\system32\IPBusEnum.dll,-102 (IPBusEnum) - Unknown owner - C:\windows\system32\svchost.exe
O23 - Service: @%SystemRoot%\system32\iphlpsvc.dll,-500 (iphlpsvc) - Unknown owner - C:\windows\System32\svchost.exe
O23 - Service: @comres.dll,-2946 (KtmRm) - Unknown owner - C:\windows\System32\svchost.exe
O23 - Service: @%systemroot%\system32\srvsvc.dll,-100 (LanmanServer) - Unknown owner - C:\windows\system32\svchost.exe
O23 - Service: @%systemroot%\system32\wkssvc.dll,-100 (LanmanWorkstation) - Unknown owner - C:\windows\System32\svchost.exe
O23 - Service: @%SystemRoot%\system32\lltdres.dll,-1 (lltdsvc) - Unknown owner - C:\windows\System32\svchost.exe
O23 - Service: @%SystemRoot%\system32\lmhsvc.dll,-101 (lmhosts) - Unknown owner - C:\windows\system32\svchost.exe
O23 - Service: @%systemroot%\system32\mmcss.dll,-100 (MMCSS) - Unknown owner - C:\windows\system32\svchost.exe
O23 - Service: Mozilla Maintenance Service (MozillaMaintenance) - Mozilla Foundation - C:\Program Files\Mozilla Maintenance Service\maintenanceservice.exe
O23 - Service: @%SystemRoot%\system32\FirewallAPI.dll,-23090 (MpsSvc) - Unknown owner - C:\windows\system32\svchost.exe
O23 - Service: @comres.dll,-2797 (MSDTC) - Unknown owner - C:\windows\System32\msdtc.exe
O23 - Service: @%SystemRoot%\system32\iscsidsc.dll,-5000 (MSiSCSI) - Unknown owner - C:\windows\system32\svchost.exe
O23 - Service: @%SystemRoot%\system32\msimsg.dll,-27 (msiserver) - Unknown owner - C:\windows\system32\msiexec.exe
O23 - Service: @%SystemRoot%\system32\qagentrt.dll,-6 (napagent) - Unknown owner - C:\windows\System32\svchost.exe
O23 - Service: @%SystemRoot%\system32\netman.dll,-109 (Netman) - Unknown owner - C:\windows\System32\svchost.exe
O23 - Service: @%SystemRoot%\system32\netprofm.dll,-202 (netprofm) - Unknown owner - C:\windows\System32\svchost.exe
O23 - Service: @%SystemRoot%\System32\nlasvc.dll,-1 (NlaSvc) - Unknown owner - C:\windows\System32\svchost.exe
O23 - Service: @%SystemRoot%\system32\nsisvc.dll,-200 (nsi) - Unknown owner - C:\windows\system32\svchost.exe
O23 - Service: @%SystemRoot%\system32\pnrpsvc.dll,-8004 (p2pimsvc) - Unknown owner - C:\windows\System32\svchost.exe
O23 - Service: @%SystemRoot%\system32\p2psvc.dll,-8006 (p2psvc) - Unknown owner - C:\windows\System32\svchost.exe
O23 - Service: @%SystemRoot%\system32\pcasvc.dll,-1 (PcaSvc) - Unknown owner - C:\windows\system32\svchost.exe
O23 - Service: @%systemroot%\system32\pla.dll,-500 (pla) - Unknown owner - C:\windows\System32\svchost.exe
O23 - Service: @%SystemRoot%\system32\umpnpmgr.dll,-100 (PlugPlay) - Unknown owner - C:\windows\system32\svchost.exe
O23 - Service: @%SystemRoot%\system32\pnrpauto.dll,-8002 (PNRPAutoReg) - Unknown owner - C:\windows\System32\svchost.exe
O23 - Service: @%SystemRoot%\system32\pnrpsvc.dll,-8000 (PNRPsvc) - Unknown owner - C:\windows\System32\svchost.exe
O23 - Service: @%SystemRoot%\System32\polstore.dll,-5010 (PolicyAgent) - Unknown owner - C:\windows\system32\svchost.exe
O23 - Service: @%SystemRoot%\system32\umpo.dll,-100 (Power) - Unknown owner - C:\windows\system32\svchost.exe
O23 - Service: @%systemroot%\system32\profsvc.dll,-300 (ProfSvc) - Unknown owner - C:\windows\system32\svchost.exe
O23 - Service: @%SystemRoot%\system32\qwave.dll,-1 (QWAVE) - Unknown owner - C:\windows\system32\svchost.exe
O23 - Service: @%Systemroot%\system32\rasauto.dll,-200 (RasAuto) - Unknown owner - C:\windows\System32\svchost.exe
O23 - Service: @%Systemroot%\system32\rasmans.dll,-200 (RasMan) - Unknown owner - C:\windows\System32\svchost.exe
O23 - Service: @regsvc.dll,-1 (RemoteRegistry) - Unknown owner - C:\windows\system32\svchost.exe
O23 - Service: @%windir%\system32\RpcEpMap.dll,-1001 (RpcEptMapper) - Unknown owner - C:\windows\system32\svchost.exe
O23 - Service: @%systemroot%\system32\Locator.exe,-2 (RpcLocator) - Unknown owner - C:\windows\system32\locator.exe
O23 - Service: @oleres.dll,-5010 (RpcSs) - Unknown owner - C:\windows\system32\svchost.exe
O23 - Service: @%SystemRoot%\System32\SCardSvr.dll,-1 (SCardSvr) - Unknown owner - C:\windows\system32\svchost.exe
O23 - Service: @%SystemRoot%\system32\schedsvc.dll,-100 (Schedule) - Unknown owner - C:\windows\system32\svchost.exe
O23 - Service: @%SystemRoot%\System32\certprop.dll,-13 (SCPolicySvc) - Unknown owner - C:\windows\system32\svchost.exe
O23 - Service: @%SystemRoot%\system32\sdrsvc.dll,-107 (SDRSVC) - Unknown owner - C:\windows\system32\svchost.exe
O23 - Service: @%SystemRoot%\system32\seclogon.dll,-7001 (seclogon) - Unknown owner - C:\windows\system32\svchost.exe
O23 - Service: @%SystemRoot%\system32\Sens.dll,-200 (SENS) - Unknown owner - C:\windows\system32\svchost.exe
O23 - Service: @%SystemRoot%\System32\SessEnv.dll,-1026 (SessionEnv) - Unknown owner - C:\windows\System32\svchost.exe
O23 - Service: @%SystemRoot%\System32\shsvcs.dll,-12288 (ShellHWDetection) - Unknown owner - C:\windows\System32\svchost.exe
O23 - Service: @%SystemRoot%\system32\snmptrap.exe,-3 (SNMPTRAP) - Unknown owner - C:\windows\System32\snmptrap.exe
O23 - Service: @%systemroot%\system32\spoolsv.exe,-1 (Spooler) - Unknown owner - C:\windows\System32\spoolsv.exe
O23 - Service: @%SystemRoot%\system32\sppsvc.exe,-101 (sppsvc) - Unknown owner - C:\windows\system32\sppsvc.exe
O23 - Service: @%SystemRoot%\system32\sppuinotify.dll,-103 (sppuinotify) - Unknown owner - C:\windows\system32\svchost.exe
O23 - Service: @%systemroot%\system32\ssdpsrv.dll,-100 (SSDPSRV) - Unknown owner - C:\windows\system32\svchost.exe
O23 - Service: @%SystemRoot%\system32\sstpsvc.dll,-200 (SstpSvc) - Unknown owner - C:\windows\system32\svchost.exe
O23 - Service: @%SystemRoot%\system32\wiaservc.dll,-9 (StiSvc) - Unknown owner - C:\windows\system32\svchost.exe
O23 - Service: @%SystemRoot%\System32\swprv.dll,-103 (swprv) - Unknown owner - C:\windows\System32\svchost.exe
O23 - Service: @%SystemRoot%\system32\sysmain.dll,-1000 (SysMain) - Unknown owner - C:\windows\system32\svchost.exe
O23 - Service: @%SystemRoot%\system32\TabSvc.dll,-100 (TabletInputService) - Unknown owner - C:\windows\System32\svchost.exe
O23 - Service: @%SystemRoot%\system32\tapisrv.dll,-10100 (TapiSrv) - Unknown owner - C:\windows\System32\svchost.exe
O23 - Service: @%SystemRoot%\system32\tbssvc.dll,-100 (TBS) - Unknown owner - C:\windows\System32\svchost.exe
O23 - Service: @%SystemRoot%\System32\termsrv.dll,-268 (TermService) - Unknown owner - C:\windows\System32\svchost.exe
O23 - Service: @%SystemRoot%\System32\themeservice.dll,-8192 (Themes) - Unknown owner - C:\windows\System32\svchost.exe
O23 - Service: @%systemroot%\system32\mmcss.dll,-102 (THREADORDER) - Unknown owner - C:\windows\system32\svchost.exe
O23 - Service: @%SystemRoot%\system32\trkwks.dll,-1 (TrkWks) - Unknown owner - C:\windows\System32\svchost.exe
O23 - Service: @%SystemRoot%\servicing\TrustedInstaller.exe,-100 (TrustedInstaller) - Unknown owner - C:\windows\servicing\TrustedInstaller.exe
O23 - Service: @%SystemRoot%\system32\ui0detect.exe,-101 (UI0Detect) - Unknown owner - C:\windows\system32\UI0Detect.exe
O23 - Service: @%systemroot%\system32\upnphost.dll,-213 (upnphost) - Unknown owner - C:\windows\system32\svchost.exe
O23 - Service: @%SystemRoot%\system32\dwm.exe,-2000 (UxSms) - Unknown owner - C:\windows\System32\svchost.exe
O23 - Service: @%SystemRoot%\system32\vds.exe,-100 (vds) - Unknown owner - C:\windows\System32\vds.exe
O23 - Service: @%systemroot%\system32\vssvc.exe,-102 (VSS) - Unknown owner - C:\windows\system32\vssvc.exe
O23 - Service: @%SystemRoot%\system32\w32time.dll,-200 (W32Time) - Unknown owner - C:\windows\system32\svchost.exe
O23 - Service: @%systemroot%\system32\wbengine.exe,-104 (wbengine) - Unknown owner - C:\windows\system32\wbengine.exe
O23 - Service: @%systemroot%\system32\wbiosrvc.dll,-100 (WbioSrvc) - Unknown owner - C:\windows\system32\svchost.exe
O23 - Service: @%SystemRoot%\system32\wcncsvc.dll,-3 (wcncsvc) - Unknown owner - C:\windows\System32\svchost.exe
O23 - Service: @%SystemRoot%\system32\WcsPlugInService.dll,-200 (WcsPlugInService) - Unknown owner - C:\windows\system32\svchost.exe
O23 - Service: @%systemroot%\system32\wdi.dll,-502 (WdiServiceHost) - Unknown owner - C:\windows\System32\svchost.exe
O23 - Service: @%systemroot%\system32\wdi.dll,-500 (WdiSystemHost) - Unknown owner - C:\windows\System32\svchost.exe
O23 - Service: @%systemroot%\system32\webclnt.dll,-100 (WebClient) - Unknown owner - C:\windows\system32\svchost.exe
O23 - Service: @%SystemRoot%\system32\wecsvc.dll,-200 (Wecsvc) - Unknown owner - C:\windows\system32\svchost.exe
O23 - Service: @%SystemRoot%\System32\wercplsupport.dll,-101 (wercplsupport) - Unknown owner - C:\windows\System32\svchost.exe
O23 - Service: @%SystemRoot%\System32\wersvc.dll,-100 (WerSvc) - Unknown owner - C:\windows\System32\svchost.exe
O23 - Service: @%ProgramFiles%\Windows Defender\MsMpRes.dll,-103 (WinDefend) - Unknown owner - C:\windows\System32\svchost.exe
O23 - Service: @%SystemRoot%\system32\winhttp.dll,-100 (WinHttpAutoProxySvc) - Unknown owner - C:\windows\system32\svchost.exe
O23 - Service: @%Systemroot%\system32\wbem\wmisvc.dll,-205 (Winmgmt) - Unknown owner - C:\windows\system32\svchost.exe
O23 - Service: @%Systemroot%\system32\wsmsvc.dll,-101 (WinRM) - Unknown owner - C:\windows\System32\svchost.exe
O23 - Service: @%SystemRoot%\System32\wlansvc.dll,-257 (Wlansvc) - Unknown owner - C:\windows\system32\svchost.exe
O23 - Service: @%Systemroot%\system32\wbem\wmiapsrv.exe,-110 (wmiApSrv) - Unknown owner - C:\windows\system32\wbem\WmiApSrv.exe
O23 - Service: @%PROGRAMFILES%\Windows Media Player\wmpnetwk.exe,-101 (WMPNetworkSvc) - Unknown owner - C:\Program Files\Windows Media Player\wmpnetwk.exe
O23 - Service: @%SystemRoot%\system32\wpcsvc.dll,-100 (WPCSvc) - Unknown owner - C:\windows\system32\svchost.exe
O23 - Service: @%SystemRoot%\system32\wpdbusenum.dll,-100 (WPDBusEnum) - Unknown owner - C:\windows\system32\svchost.exe
O23 - Service: @%SystemRoot%\System32\wscsvc.dll,-200 (wscsvc) - Unknown owner - C:\windows\System32\svchost.exe
O23 - Service: @%systemroot%\system32\SearchIndexer.exe,-103 (WSearch) - Unknown owner - C:\windows\system32\SearchIndexer.exe
O23 - Service: @%systemroot%\system32\wuaueng.dll,-105 (wuauserv) - Unknown owner - C:\windows\system32\svchost.exe
O23 - Service: @%SystemRoot%\system32\wudfsvc.dll,-1000 (wudfsvc) - Unknown owner - C:\windows\system32\svchost.exe
O23 - Service: @%SystemRoot%\System32\wwansvc.dll,-257 (WwanSvc) - Unknown owner - C:\windows\system32\svchost.exe

--
End of file - 21051 bytes

19 réponses

  1. J'ai du mal à comprendre ton problème (pardonne moi d'avance), tu nous montre le rapport mais quel est le problème (du moins que ressent tu?). Si j'ai bien compris ton pc ralentis (je me trompe peut-être), mais est tu sur que cela puisse venir d'un quelconque virus/malware? Si non, as tu installé quelque chose récemment qui se lancerais au démarrage de Windows, genre antivirus où autre? Si Xp de quand date ta dernière défragmentation?
    Personnellement avec ce rapport je ne vois pas, si tu possède le CD Windows essaye la réparation système, voir une restauration.. Dans le pire des cas réinstalle ton Os, mais déjà détail nous + ton problème que l'on soit à même de comprendre.
    J'espère avoir pu être utile (même si je n'en suis pas certains du tout)
    Tiens moi au courant
    0
    1. Merci déjà d'avoir répondu, c'est très gentil.

      Le problème est le suivant : dès que j'envoie Internet, l'ordinateur commence par ouvrir une fenêtre de pub et celui-ci devient très lent, quelle que soit la tâche que je lui demande, même ouvrir un programme office.
      J'ai regardé le niveau de performance dans le gestionnaire des tâches et effectivement, le processeur est complètement saturé lorsque ma connexion Internet est active. En revanche, lorsque je la débranche ça va mieux.

      J'ai tout essayé tout ce qui était du domaine de ma compétence : défrag, restauration du système, scan d'avast, scan de "Malwarebytes anti-malware", rien n'y fait.

      Dans le log de hijack, j'ai vu "boxore" qui n'a pas l'air très recommandé mais je crains qu'il y ait d'autres parasites du même genre.

      Merci encore pour cette aide providentielle, je me sens moins seul devant ma bécane.
      0
      1. Contributeur sécurité
        Bonjour,
        Télécharge AdwCleaner (merci à Xplode)
        Lance AdwCleaner
        Clique sur le bouton [ Suppression ]
        Patiente...
        Poste le rapport qui apparait en fin de recherche.
        (Le rapport est sauvegardé aussi sous C:\ AdwCleaner[SX].Txt)

        0
        1. Je reprends espoir, merci...

          Voici le log :

          # AdwCleaner v1.801 - Rapport créé le 30/08/2012 à 10:44:24
          # Mis à jour le 14/08/2012 par Xplode
          # Système d'exploitation : Windows 7 Starter (32 bits)
          # Nom d'utilisateur : Maukilagi - MAUKILAGI-PC
          # Mode de démarrage : Normal
          # Exécuté depuis : C:\Users\Maukilagi\Downloads\adwcleaner.exe
          # Option [Suppression]

          ***** [Services] *****

          ***** [Fichiers / Dossiers] *****

          Dossier Supprimé : C:\Users\Maukilagi\AppData\Local\Google\Chrome\User Data\Default\Extensions\jeaihkehdlhkocphopopahkfjcfcphef
          Dossier Supprimé : C:\Users\Maukilagi\AppData\LocalLow\Billeo
          Dossier Supprimé : C:\Users\Maukilagi\AppData\LocalLow\PriceGong
          Dossier Supprimé : C:\ProgramData\boost_interprocess
          Dossier Supprimé : C:\Program Files\Boxore
          Dossier Supprimé : C:\Users\Maukilagi\AppData\Local\Software
          Dossier Supprimé : C:\Program Files\Software
          Fichier Supprimé : C:\Users\Maukilagi\AppData\Roaming\Mozilla\Firefox\Profiles\tigf3k3k.default\searchplugins\Search_Results.xml
          Fichier Supprimé : C:\Program Files\Mozilla FireFox\searchplugins\Search_Results.xml

          ***** [Registre] *****

          Clé Supprimée : HKCU\Software\AppDataLow\Software\PriceGong
          Clé Supprimée : HKCU\Software\Billeo
          Clé Supprimée : HKCU\Software\Conduit
          Clé Supprimée : HKCU\Software\DataMngr
          Clé Supprimée : HKLM\SOFTWARE\Boxore
          Clé Supprimée : HKLM\SOFTWARE\Classes\Installer\Features\64A6E60055D801F4BB8AC269354B72B8
          Clé Supprimée : HKLM\SOFTWARE\Classes\Installer\Products\64A6E60055D801F4BB8AC269354B72B8
          Clé Supprimée : HKLM\SOFTWARE\Classes\Installer\UpgradeCodes\1C875DDE39636004CA8CDAEC335B4160
          Clé Supprimée : HKLM\SOFTWARE\Classes\Installer\UpgradeCodes\BA086F2D38A8E1A47912955A68B3AD24
          Clé Supprimée : HKLM\SOFTWARE\Classes\MIME\Database\Content Type\application/x-vnd.software.oneclickctrl.8
          Clé Supprimée : HKLM\SOFTWARE\Classes\playerplus
          Clé Supprimée : HKLM\SOFTWARE\Classes\Software.OneClickCtrl.8
          Clé Supprimée : HKLM\SOFTWARE\Classes\SoftwareUpdate.CoreClass
          Clé Supprimée : HKLM\SOFTWARE\Classes\SoftwareUpdate.CoreClass.1
          Clé Supprimée : HKLM\SOFTWARE\Classes\SoftwareUpdate.OnDemandCOMClassMachine
          Clé Supprimée : HKLM\SOFTWARE\Classes\SoftwareUpdate.OnDemandCOMClassMachine.1.0
          Clé Supprimée : HKLM\SOFTWARE\Conduit
          Clé Supprimée : HKLM\SOFTWARE\Google\Chrome\Extensions\dhkplhfnhceodhffomolpfigojocbpcb
          Clé Supprimée : HKLM\SOFTWARE\Google\Chrome\Extensions\jeaihkehdlhkocphopopahkfjcfcphef
          Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UpgradeCodes\1C875DDE39636004CA8CDAEC335B4160
          Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UpgradeCodes\BA086F2D38A8E1A47912955A68B3AD24
          Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{006E6A46-8D55-4F10-BBA8-2C9653B4278B}
          Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{89601BB9-C8C0-493D-9912-AD7F51A918A3}
          Clé Supprimée : HKLM\SOFTWARE\MozillaPlugins\@www.dlmanager.net/omaha/tools//Software Update;version=8
          Clé Supprimée : HKLM\SOFTWARE\Software
          Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [Boxore Client]

          ***** [Registre - GUID] *****

          Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{32451DFC-C23B-4E12-866C-FC7982238504}
          Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{092A2C6B-43EE-4F9F-8F8E-14ED5E11C14B}
          Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{257A6158-1416-4B31-9BF8-29FF49F3814F}
          Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{32451DFC-C23B-4E12-866C-FC7982238504}
          Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{63435521-BE15-44D9-A4BE-A5A0000D9662}
          Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{7555B87D-D711-48B2-B97D-04DF700652BA}
          Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{AC5C4189-A8A0-4C9D-8910-C9CEF8360077}
          Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{736EF78E-5A04-46F9-893E-EDEC6EA5DF45}
          Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{7A1BCE27-099C-4628-B63A-AEC00C6376B3}
          Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{AF3AFF7C-B9E9-48DD-9002-212B6DEAAC02}
          Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{DBE82879-914A-422F-BAE9-2ECC80BE536F}
          Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{E12D7149-73EF-45E4-A1E9-99FD7DAE62D3}
          Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{F2B184F1-547C-4EE9-BFC4-AC489C7077D9}
          Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{63435521-BE15-44D9-A4BE-A5A0000D9662}
          Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{7555B87D-D711-48B2-B97D-04DF700652BA}
          Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{28387537-E3F9-4ED7-860C-11E69AF4A8A0}
          Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{63435521-BE15-44D9-A4BE-A5A0000D9662}
          Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{7555B87D-D711-48B2-B97D-04DF700652BA}
          Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{28387537-E3F9-4ED7-860C-11E69AF4A8A0}
          Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{97ED3A9F-CD6F-473A-8FE1-7505C1B844C3}
          Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{BE7A24F5-69CB-4708-B77B-B1EDA6043B95}
          Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{28387537-E3F9-4ED7-860C-11E69AF4A8A0}]

          ***** [Navigateurs] *****

          -\\ Internet Explorer v9.0.8112.16421

          [OK] Le registre ne contient aucune entrée illégitime.

          -\\ Mozilla Firefox v14.0.1 (fr)

          Nom du profil : default
          Fichier : C:\Users\Maukilagi\AppData\Roaming\Mozilla\Firefox\Profiles\tigf3k3k.default\prefs.js

          C:\Users\Maukilagi\AppData\Roaming\Mozilla\Firefox\Profiles\tigf3k3k.default\user.js ... Supprimé !

          Supprimée : user_pref("browser.search.defaultenginename", "Search Results");
          Supprimée : user_pref("browser.search.order.1", "Search Results");
          Supprimée : user_pref("keyword.URL", "hxxp://dts.search-results.com/sr?src=ffb&appid=1083&systemid=1&sr=0&q=");

          -\\ Google Chrome v21.0.1180.83

          Fichier : C:\Users\Maukilagi\AppData\Local\Google\Chrome\User Data\Default\Preferences

          Supprimée : "homepage": "hxxp://search.imesh.com",
          Supprimée : "urls_to_restore_on_startup": [ "hxxp://search.imesh.com" ]
          Supprimée : "name": "Search Results",
          Supprimée : "search_url": "hxxp://dts.search-results.com/sr?src=crb&appid=1083&systemid=1&sr=0&q={searchTe[...]
          Supprimée : "homepage": "hxxp://search.imesh.com",
          Supprimée : "urls_to_restore_on_startup": [ "hxxp://search.imesh.com" ]

          *************************

          AdwCleaner[S1].txt - [6586 octets] - [30/08/2012 10:44:24]

          ########## EOF - C:\AdwCleaner[S1].txt - [6714 octets] ##########
          0
          1. Contributeur sécurité
            Re,
            * Télécharge puis enregistre sur le bureau de ton PC ZHPDiag
            (de Nicolas Coolman) à partir : ce lien
            * Lance-le, (Clic droit "exécuter en tant qu'administrateur" si tu es sous Vista/7)
            * Clique sur l'icône en forme de loupe pour lancer le diagnostique
            * Héberge le rapport ZHPDiag.txt de ton bureau sur : malekal.com ou cjoint.com
            * Fais copier/coller le lien fourni dans ta prochaine réponse
            * Aide ZHPDiag : <<< ICI >>>
            0
            1. Contributeur sécurité
              Re,
              Avant d'utiliser ComboFix :

              Les logiciels d'émulation de CD comme Daemon Tools peuvent gêner les outils de désinfection. Utilise Defogger pour les désactiver temporairement :

              si tu as ce genre de d'outils sur ton pc Utilise Defogger pour les désactiver temporairement : sinon passe directement à combofix

              * Télécharge Defogger (de jpshortstuff) sur ton Bureau
              * Lance le

              * Une fenêtre apparait : clique sur "Disable"

              * Fais redémarrer l'ordinateur si l'outil te le demande

              Note : Quand nous aurons terminé la désinfection, tu pourras réactiver ces logiciels en relançant Defogger et en cliquant sur "Re-enable"

              ===================================================

              Attention, avant de commencer, lis attentivement la procédure

              ********************************************************

              /!\ Ne pas utiliser ce logiciel en dehors du cadre de cette désinfection : DANGEUREUX /!\

              * Fais un clic droit sur ce lien, enregistre le dans ton bureau sous un autre nom exemple « ton pseudo.exe »
              Voici Aide combofix

              * /!\ Déconnecte-toi du net et ARRÊTE TES LOGICIELS DE PROTECTION /!\


              *Double-clique sur ComboFix.exe (ou exécuter en tant qu'administrateur pour vista et seven)

              Un "pop-up" va apparaître qui dit que ComboFix est utilisé à vos risques et avec aucune garantie... Clique sur oui pour accepter

              ** SURTOUT INSTALLES LA CONSOLE DE RECUPERATION
              (si il te propose de l'installer remets internet)

              ? Ne touche à rien(souris, clavier) tant que le scan n'est pas terminé, car tu risques de planter ton PC

              *En fin de scan, il est possible que ComboFix ait besoin de redémarrer le PC pour finaliser la désinfection, laisse-le faire.

              * Une fois le scan achevé, un rapport va s'afficher : Poste son contenu

              ** /!\ Réactive la protection en temps réel de ton antivirus et de ton antispyware avant de te reconnecter à Internet. /!\

              *Note : Le rapport se trouve également là : C:\ComboFix.txt
              0
              1. Voilà. Je ne comprends rien à ce que je fais mais tout s'est passé suivant tes instructions...

                ComboFix 12-08-29.03 - Maukilagi 30/08/2012 12:14:00.1.2 - x86
                Microsoft Windows 7 Édition Starter 6.1.7600.0.1252.33.1036.18.1013.443 [GMT 2:00]
                Lancé depuis: c:\users\Maukilagi\Downloads\ComboFix.exe
                AV: avast! Antivirus *Disabled/Updated* {2B2D1395-420B-D5C9-657E-930FE358FC3C}
                SP: avast! Antivirus *Disabled/Updated* {904CF271-6431-DA47-5FCE-A87D98DFB681}
                SP: Windows Defender *Enabled/Updated* {D68DDC3A-831F-4fae-9E44-DA132C1ACF46}
                .
                .
                (((((((((((((((((((((((((((((((((((( Autres suppressions ))))))))))))))))))))))))))))))))))))))))))))))))
                .
                .
                c:\programdata\FullRemove.exe
                .
                .
                ((((((((((((((((((((((((((((( Fichiers créés du 2012-07-28 au 2012-08-30 ))))))))))))))))))))))))))))))))))))
                .
                .
                2012-08-30 10:39 . 2012-08-30 10:40 -------- d-----w- c:\users\Maukilagi\AppData\Local\temp
                2012-08-30 10:39 . 2012-08-30 10:39 -------- d-----w- c:\users\Default\AppData\Local\temp
                2012-08-30 09:07 . 2012-08-30 09:12 -------- d-----w- C:\ZHP
                2012-08-30 09:07 . 2012-08-30 09:10 -------- d-----w- c:\program files\ZHPDiag
                2012-08-29 21:11 . 2012-08-29 21:11 388096 ----a-r- c:\users\Maukilagi\AppData\Roaming\Microsoft\Installer\{45A66726-69BC-466B-A7A4-12FCBA4883D7}\HiJackThis.exe
                2012-08-29 21:11 . 2012-08-29 21:11 -------- d-----w- c:\program files\Trend Micro
                2012-08-29 10:21 . 2012-08-23 07:15 7022536 ----a-w- c:\programdata\Microsoft\Windows Defender\Definition Updates\{667B3A45-B5BF-4CCF-83EB-AD36A926FE2D}\mpengine.dll
                2012-08-18 22:45 . 2012-08-21 19:15 -------- d-----w- c:\users\Maukilagi\AppData\Roaming\dvdcss
                2012-08-16 11:12 . 2012-07-06 19:31 393216 ----a-w- c:\windows\system32\drivers\bthport.sys
                2012-08-15 18:00 . 2012-08-15 18:00 -------- d-----w- c:\programdata\NCH Software
                2012-08-15 17:59 . 2012-08-15 18:00 -------- d-----w- c:\program files\NCH Software
                2012-08-15 17:59 . 2012-08-18 23:11 -------- d-----w- c:\users\Maukilagi\AppData\Roaming\NCH Software
                2012-08-15 09:48 . 2012-05-05 07:44 400896 ----a-w- c:\windows\system32\srcore.dll
                2012-08-15 09:48 . 2012-07-18 17:10 2344448 ----a-w- c:\windows\system32\win32k.sys
                2012-08-15 09:48 . 2012-02-11 05:44 492032 ----a-w- c:\windows\system32\win32spl.dll
                2012-08-15 09:48 . 2012-02-11 05:41 316928 ----a-w- c:\windows\system32\spoolsv.exe
                2012-08-15 09:48 . 2012-07-04 21:23 41472 ----a-w- c:\windows\system32\browcli.dll
                2012-08-15 09:48 . 2012-07-04 21:23 102912 ----a-w- c:\windows\system32\browser.dll
                2012-08-15 09:48 . 2012-05-14 04:37 768512 ----a-w- c:\windows\system32\localspl.dll
                2012-08-09 18:00 . 2012-08-09 18:00 0 ----a-w- c:\windows\system32\shoE204.tmp
                2012-08-08 14:25 . 2012-08-24 14:41 -------- d-----w- c:\users\Maukilagi\AppData\Roaming\FreeVideoConverter
                2012-08-08 14:25 . 2012-08-08 14:26 -------- d-----w- c:\program files\Free Video Converter
                2012-08-07 19:48 . 2012-08-07 19:48 -------- d--h--w- c:\programdata\CanonBJ
                2012-08-07 19:48 . 2009-07-14 01:15 70144 ----a-w- c:\windows\system32\Spool\prtprocs\w32x86\CNBPP3.DLL
                .
                .
                .
                (((((((((((((((((((((((((((((((((( Compte-rendu de Find3M ))))))))))))))))))))))))))))))))))))))))))))))))
                .
                2012-08-21 09:13 . 2011-07-23 10:46 729752 ----a-w- c:\windows\system32\drivers\aswSnx.sys
                2012-08-21 09:13 . 2010-12-17 23:41 355632 ----a-w- c:\windows\system32\drivers\aswSP.sys
                2012-08-21 09:13 . 2010-12-17 23:41 54232 ----a-w- c:\windows\system32\drivers\aswTdi.sys
                2012-08-21 09:13 . 2012-06-22 09:35 44784 ----a-w- c:\windows\system32\drivers\aswRdr2.sys
                2012-08-21 09:13 . 2010-12-17 23:40 58680 ----a-w- c:\windows\system32\drivers\aswMonFlt.sys
                2012-08-21 09:13 . 2010-12-17 23:41 21256 ----a-w- c:\windows\system32\drivers\aswFsBlk.sys
                2012-08-21 09:12 . 2010-12-17 23:39 41224 ----a-w- c:\windows\avastSS.scr
                2012-08-21 09:12 . 2010-12-17 23:39 227648 ----a-w- c:\windows\system32\aswBoot.exe
                2012-08-15 11:12 . 2012-06-03 12:03 426184 ----a-w- c:\windows\system32\FlashPlayerApp.exe
                2012-08-15 11:12 . 2011-05-29 07:57 70344 ----a-w- c:\windows\system32\FlashPlayerCPLApp.cpl
                2012-06-06 18:59 . 2012-06-06 18:59 1070152 ----a-w- c:\windows\system32\MSCOMCTL.OCX
                2012-06-06 05:09 . 2012-07-12 16:38 1389568 ----a-w- c:\windows\system32\msxml6.dll
                2012-06-06 05:09 . 2012-07-12 16:38 1236992 ----a-w- c:\windows\system32\msxml3.dll
                2012-06-02 22:19 . 2012-06-21 17:45 53784 ----a-w- c:\windows\system32\wuauclt.exe
                2012-06-02 22:19 . 2012-06-21 17:45 45080 ----a-w- c:\windows\system32\wups2.dll
                2012-06-02 22:19 . 2012-06-21 17:44 35864 ----a-w- c:\windows\system32\wups.dll
                2012-06-02 22:19 . 2012-06-21 17:44 577048 ----a-w- c:\windows\system32\wuapi.dll
                2012-06-02 22:19 . 2012-06-21 17:45 1933848 ----a-w- c:\windows\system32\wuaueng.dll
                2012-06-02 22:12 . 2012-06-21 17:45 2422272 ----a-w- c:\windows\system32\wucltux.dll
                2012-06-02 22:12 . 2012-06-21 17:44 88576 ----a-w- c:\windows\system32\wudriver.dll
                2012-06-02 13:19 . 2012-06-21 17:44 171904 ----a-w- c:\windows\system32\wuwebv.dll
                2012-06-02 13:12 . 2012-06-21 17:44 33792 ----a-w- c:\windows\system32\wuapp.exe
                2012-06-02 04:51 . 2012-07-12 16:38 134000 ----a-w- c:\windows\system32\drivers\ksecpkg.sys
                2012-06-02 04:51 . 2012-07-12 16:38 67440 ----a-w- c:\windows\system32\drivers\ksecdd.sys
                2012-06-02 04:50 . 2012-07-12 16:38 369336 ----a-w- c:\windows\system32\drivers\cng.sys
                2012-06-02 04:48 . 2012-07-12 16:38 225280 ----a-w- c:\windows\system32\schannel.dll
                2012-06-02 04:47 . 2012-07-12 16:38 219136 ----a-w- c:\windows\system32\ncrypt.dll
                2012-08-07 09:40 . 2011-05-29 07:57 136672 ----a-w- c:\program files\mozilla firefox\components\browsercomps.dll
                .
                .
                ((((((((((((((((((((((((((((((((( Points de chargement Reg ))))))))))))))))))))))))))))))))))))))))))))))))
                .
                .
                *Note* les éléments vides & les éléments initiaux légitimes ne sont pas listés
                REGEDIT4
                .
                [HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\shelliconoverlayidentifiers\00avast]
                @="{472083B0-C522-11CF-8763-00608CC02F24}"
                [HKEY_CLASSES_ROOT\CLSID\{472083B0-C522-11CF-8763-00608CC02F24}]
                2012-08-21 09:12 121528 ----a-w- c:\program files\Alwil Software\Avast5\ashShell.dll
                .
                [HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\shelliconoverlayidentifiers\DropboxExt1]
                @="{FB314ED9-A251-47B7-93E1-CDD82E34AF8B}"
                [HKEY_CLASSES_ROOT\CLSID\{FB314ED9-A251-47B7-93E1-CDD82E34AF8B}]
                2011-02-18 05:12 94208 ----a-w- c:\users\Maukilagi\AppData\Roaming\Dropbox\bin\DropboxExt.14.dll
                .
                [HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\shelliconoverlayidentifiers\DropboxExt2]
                @="{FB314EDA-A251-47B7-93E1-CDD82E34AF8B}"
                [HKEY_CLASSES_ROOT\CLSID\{FB314EDA-A251-47B7-93E1-CDD82E34AF8B}]
                2011-02-18 05:12 94208 ----a-w- c:\users\Maukilagi\AppData\Roaming\Dropbox\bin\DropboxExt.14.dll
                .
                [HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\shelliconoverlayidentifiers\DropboxExt3]
                @="{FB314EDB-A251-47B7-93E1-CDD82E34AF8B}"
                [HKEY_CLASSES_ROOT\CLSID\{FB314EDB-A251-47B7-93E1-CDD82E34AF8B}]
                2011-02-18 05:12 94208 ----a-w- c:\users\Maukilagi\AppData\Roaming\Dropbox\bin\DropboxExt.14.dll
                .
                [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
                "RtHDVCpl"="c:\program files\Realtek\Audio\HDA\RtHDVCpl.exe" [2010-04-07 8555040]
                "ETDWare"="c:\program files\Elantech\ETDCtrl.exe" [2010-03-25 1891720]
                "IgfxTray"="c:\windows\system32\igfxtray.exe" [2010-08-18 141848]
                "HotKeysCmds"="c:\windows\system32\hkcmd.exe" [2010-08-18 173592]
                "Persistence"="c:\windows\system32\igfxpers.exe" [2010-08-18 150552]
                "Adobe Reader Speed Launcher"="c:\program files\Adobe\Reader 9.0\Reader\Reader_sl.exe" [2009-02-27 35696]
                "UCam_Menu"="c:\program files\CyberLink\YouCam\MUITransfer\MUIStartMenu.exe" [2009-05-19 222504]
                "QuickTime Task"="c:\program files\QuickTime\QTTask.exe" [2010-11-29 421888]
                "Vidéo Futur"="c:\program files\Vidéo Futur\Vidéo Futur.exe" [2009-06-11 954472]
                "SunJavaUpdateSched"="c:\program files\Common Files\Java\Java Update\jusched.exe" [2012-01-18 254696]
                .
                c:\users\Maukilagi\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\
                Dropbox.lnk - c:\users\Maukilagi\AppData\Roaming\Dropbox\bin\Dropbox.exe [2012-5-24 27112840]
                .
                c:\programdata\Microsoft\Windows\Start Menu\Programs\Startup\
                Bluetooth.lnk - c:\program files\WIDCOMM\Bluetooth Software\BTTray.exe [2010-4-7 828704]
                .
                [HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\policies\system]
                "ConsentPromptBehaviorAdmin"= 5 (0x5)
                "ConsentPromptBehaviorUser"= 3 (0x3)
                "EnableUIADesktopToggle"= 0 (0x0)
                .
                [HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\drivers32]
                "mixer1"=wdmaud.drv
                .
                [HKEY_LOCAL_MACHINE\system\currentcontrolset\control\lsa]
                Security Packages REG_MULTI_SZ kerberos msv1_0 schannel wdigest tspkg pku2u livessp
                .
                R2 gupdate;Service Google Update (gupdate);c:\program files\Google\Update\GoogleUpdate.exe [x]
                R3 AdobeFlashPlayerUpdateSvc;Adobe Flash Player Update Service;c:\windows\system32\Macromed\Flash\FlashPlayerUpdateService.exe [x]
                R3 AVerAF15DMBTH;AVerMedia A850 USB;c:\windows\system32\Drivers\AVerAF15DMBTH.sys [x]
                R3 gupdatem;Service Google Update (gupdatem);c:\program files\Google\Update\GoogleUpdate.exe [x]
                R3 MozillaMaintenance;Mozilla Maintenance Service;c:\program files\Mozilla Maintenance Service\maintenanceservice.exe [x]
                R3 osppsvc;Office Software Protection Platform;c:\program files\Common Files\Microsoft Shared\OfficeSoftwareProtectionPlatform\OSPPSVC.EXE [x]
                R3 RTL8167;Realtek 8167 NT Driver;c:\windows\system32\DRIVERS\Rt86win7.sys [x]
                S1 aswSnx;aswSnx; [x]
                S1 aswSP;aswSP; [x]
                S1 SABI;SAMSUNG Kernel Driver For Windows 7;c:\windows\system32\Drivers\SABI.sys [x]
                S1 vwififlt;Virtual WiFi Filter Driver;c:\windows\system32\DRIVERS\vwififlt.sys [x]
                S2 aswFsBlk;aswFsBlk; [x]
                S2 aswMonFlt;aswMonFlt;c:\windows\system32\drivers\aswMonFlt.sys [x]
                S2 cvhsvc;Client Virtualization Handler;c:\program files\Common Files\Microsoft Shared\Virtualization Handler\CVHSVC.EXE [x]
                S2 sftlist;Application Virtualization Client;c:\program files\Microsoft Application Virtualization Client\sftlist.exe [x]
                S3 btwampfl;Bluetooth AMP USB Filter;c:\windows\system32\drivers\btwampfl.sys [x]
                S3 btwl2cap;Bluetooth L2CAP Service;c:\windows\system32\DRIVERS\btwl2cap.sys [x]
                S3 ETD;ELAN PS/2 Port Input Device;c:\windows\system32\DRIVERS\ETD.sys [x]
                S3 Sftfs;Sftfs;c:\windows\system32\DRIVERS\Sftfslh.sys [x]
                S3 Sftplay;Sftplay;c:\windows\system32\DRIVERS\Sftplaylh.sys [x]
                S3 Sftredir;Sftredir;c:\windows\system32\DRIVERS\Sftredirlh.sys [x]
                S3 Sftvol;Sftvol;c:\windows\system32\DRIVERS\Sftvollh.sys [x]
                S3 sftvsa;Application Virtualization Service Agent;c:\program files\Microsoft Application Virtualization Client\sftvsa.exe [x]
                S3 yukonw7;NDIS6.2 Miniport Driver for Marvell Yukon Ethernet Controller;c:\windows\system32\DRIVERS\yk62x86.sys [x]
                .
                .
                [HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\svchost]
                LocalServiceAndNoImpersonation REG_MULTI_SZ SSDPSRV upnphost SCardSvr TBS FontCache fdrespub AppIDSvc QWAVE wcncsvc
                .
                Contenu du dossier 'Tâches planifiées'
                .
                2012-08-30 c:\windows\Tasks\Adobe Flash Player Updater.job
                - c:\windows\system32\Macromed\Flash\FlashPlayerUpdateService.exe [2012-06-03 11:12]
                .
                2012-08-30 c:\windows\Tasks\GlaryInitialize.job
                - c:\program files\Glary Utilities\initialize.exe [2012-01-12 15:09]
                .
                2012-08-30 c:\windows\Tasks\GoogleUpdateTaskMachineCore.job
                - c:\program files\Google\Update\GoogleUpdate.exe [2010-12-17 23:41]
                .
                2012-08-30 c:\windows\Tasks\GoogleUpdateTaskMachineUA.job
                - c:\program files\Google\Update\GoogleUpdate.exe [2010-12-17 23:41]
                .
                2012-08-29 c:\windows\Tasks\GoogleUpdateTaskUserS-1-5-21-1076387279-2608573375-2991349267-1000Core.job
                - c:\users\Maukilagi\AppData\Local\Google\Update\GoogleUpdate.exe [2012-04-03 14:40]
                .
                2012-08-30 c:\windows\Tasks\GoogleUpdateTaskUserS-1-5-21-1076387279-2608573375-2991349267-1000UA.job
                - c:\users\Maukilagi\AppData\Local\Google\Update\GoogleUpdate.exe [2012-04-03 14:40]
                .
                .
                ------- Examen supplémentaire -------
                .
                IE: E&xporter vers Microsoft Excel - c:\progra~1\MICROS~2\Office12\EXCEL.EXE/3000
                IE: Envoyer au périphérique &Bluetooth... - c:\program files\WIDCOMM\Bluetooth Software\btsendto_ie.htm
                IE: Envoyer l'&image au périphérique Bluetooth... - c:\program files\WIDCOMM\Bluetooth Software\btsendto_ie_ctx.htm
                IE: {{90EAE591-7E7E-434a-8E28-ECFD00071806} - c:\program files\PokerStars.FR\PokerStarsUpdate.exe
                Trusted Zone: video-futur.com
                TCP: DhcpNameServer = 212.27.40.241 212.27.40.240
                FF - ProfilePath - c:\users\Maukilagi\AppData\Roaming\Mozilla\Firefox\Profiles\tigf3k3k.default\
                FF - prefs.js: browser.search.defaulturl - hxxp://www.bing.com/search?FORM=MSNTLB&PC=MSNTDF&q=
                FF - prefs.js: browser.search.selectedEngine - Google
                FF - prefs.js: browser.startup.homepage - www.google.fr
                .
                - - - - ORPHELINS SUPPRIMES - - - -
                .
                Toolbar-Locked - (no file)
                Toolbar-10 - (no file)
                .
                .
                .
                --------------------- CLES DE REGISTRE BLOQUEES ---------------------
                .
                [HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\PCW\Security]
                @Denied: (Full) (Everyone)
                .
                Heure de fin: 2012-08-30 12:50:18
                ComboFix-quarantined-files.txt 2012-08-30 10:50
                .
                Avant-CF: 26 556 841 984 octets libres
                Après-CF: 28 880 130 048 octets libres
                .
                - - End Of File - - B5924CEF24159396F1CC8149F5EEF3FA
                0
                1. Contributeur sécurité
                  Re,
                  Lance Malwarebytes, fais la mise à jour, choisis une analyse complète, supprime tout ce qu'il trouve puis poste le rapport stp
                  0
                  1. Voilà le rapport Malwarebytes.
                    Encore un grand merci pour ton aide.

                    Malwarebytes Anti-Malware 1.62.0.1300
                    www.malwarebytes.org

                    Version de la base de données: v2012.08.30.03

                    Windows 7 Service Pack 1 x86 NTFS
                    Internet Explorer 9.0.8112.16421
                    Maukilagi :: MAUKILAGI-PC [administrateur]

                    30/08/2012 15:26:33
                    mbam-log-2012-08-30 (15-26-33).txt

                    Type d'examen: Examen complet (C:\|D:\|Q:\|)
                    Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
                    Options d'examen désactivées: P2P
                    Elément(s) analysé(s): 306257
                    Temps écoulé: 1 heure(s), 50 minute(s), 14 seconde(s)

                    Processus mémoire détecté(s): 0
                    (Aucun élément nuisible détecté)

                    Module(s) mémoire détecté(s): 0
                    (Aucun élément nuisible détecté)

                    Clé(s) du Registre détectée(s): 0
                    (Aucun élément nuisible détecté)

                    Valeur(s) du Registre détectée(s): 0
                    (Aucun élément nuisible détecté)

                    Elément(s) de données du Registre détecté(s): 0
                    (Aucun élément nuisible détecté)

                    Dossier(s) détecté(s): 0
                    (Aucun élément nuisible détecté)

                    Fichier(s) détecté(s): 0
                    (Aucun élément nuisible détecté)

                    (fin)
                    0
                    1. Contributeur sécurité
                      Re,
                      1/
                      Lance ZHPDiag depuis le bureau, lance l'analyse et héberge le rapport. colle le lien dans ta prochaine réponse

                      2/
                      Comment se comporte ton PC maintenant ?

                      _ _ _ Fish66_ _ _ I''"""""I_ _ membre contributeur sécurité_ _I''"""""I_ _ _
                      ¤¤¤ Le meilleur remède pour tous les problèmes, c'est la patience.... ¤¤¤
                      0
                      1. Voilà le lien :

                        https://www.cjoint.com/?BHEsW1V0010

                        Mon pc n'est plus envahi de pub et ça c'est une immense libération, je sens qu'il est propre à présent. Donc reçois toute ma gratitude pour cette énergie qui m'a été consacrée.

                        Encore un immense merci!

                        Stick.
                        0
                        1. Contributeur sécurité
                          Re,
                          1/
                          Copie tout le texte présent en gras ci-dessous ( tu le selectionnes avec ta souris / Clique droit dessus et choisis "copier" ou fait Ctrl+C )

                          O43 - CFD: 16/12/2011 - 00:36:34 - [0,004] ----D C:\ProgramData\2235B
                          O43 - CFD: 20/03/2011 - 17:10:13 - [0] ----D C:\Program Files\ToolbarInstaller
                          O43 - CFD: 17/12/2011 - 12:11:57 - [0] ----D C:\Program Files\iMesh Applications
                          [HKCU\Software\iMesh]
                          C:\Program Files\iMesh Applications

                          FirewallRAZ
                          EmptyTemp
                          EmptyFlash


                          Puis Lance ZHPFix depuis le raccourci du bureau .

                          * Une fois l'outil ZHPFix ouvert , clique sur le bouton [ H ] ( "coller les lignes Helper" ) .

                          * Dans l'encadré principal tu verras donc les lignes que tu as copié précédemment apparaitrent .

                          Vérifie que toutes les lignes que je t'ai demandé de copier (et seulement elles) sont dans la fenêtre.

                          Clique sur le bouton GO

                          Copie/Colle le rapport à l'écran dans ton prochain message.

                          2/
                          . télécharges Ccleaner à partir de cette adresse et enregistres le sur le bureau

                          https://www.commentcamarche.net/telecharger/utilitaires/5647-ccleaner/

                          .double-cliques sur le fichier pour lancer l'installation

                          .sur la fenêtre de l'installation langage bien choisir français et OK
                          .cliques sur suivant
                          .lis la licence et j'accepte
                          .cliques sur suivant
                          .la tu ne gardes de coché que mettre un raccourci sur le bureau et puis contrôler automatiquement les mises à jour de Ccleaner
                          .cliques sur installer
                          .cliques sur fermer
                          .double-cliques sur l'icône de Ccleaner pour l'ouvrir
                          .une fois ouvert tu cliques sur option et puis avancé
                          .tu décoches effacer uniquement les fichiers, du dossier temp de windows plus vieux que 24 heures
                          .cliques sur nettoyeur
                          .cliques sur windows et dans la colonne avancé
                          .coches la première case vieilles données du perfetch que celle-la ce qui te donnes la case vielles données du perfetch et la case avancé qui c'est coché automatiquement mais que celle-la
                          .cliques sur analyse une fois l'analyse terminé
                          .cliques sur lancer le nettoyage et sur la demande de confirmation OK il vas falloir que tu le refasses une autre fois une fois fini vériffis en appuiant de nouveau sur analyse pour être sur qu'il n'y est plus rien
                          .cliques maintenant sur registre et puis sur rechercher les erreurs
                          .laisses tout cochées et cliques sur réparrer les erreurs sélectionnées
                          .il te demande de sauvegarder OUI
                          .tu lui donnes un nom pour pouvoir la retrouver et enregistre
                          .cliques sur corriger toutes les erreurs sélectionnées et sur la demande de confirmation OK
                          .il supprime et fermer tu vérifies en relançant rechercher les erreurs
                          .tu retournes dans option et tu recoches la case effacer uniquement les fichiers, du dossier temp de windows plus vieux que 48 heures et sur nettoyeur, windows sous avancé tu décoches la première case vieilles données du perfetch
                          .tu peux fermer Ccleaner

                          tuto installation & nettoyage :
                          https://www.donnemoilinfo.com/tuto/CCleaner/
                          0
                          1. Bonjour,

                            Voilà le lien du rapportZHPFix

                            http://cjoint.com/?BHFjGLC4Wcu

                            Toutes les opérations que tu m'as demandées sur Ccleaner ont été réalisées sans problème, il a effacé pas mal de choses.
                            0
                            1. Contributeur sécurité
                              Bonjour,
                              Pour finir :
                              Updatechecker :

                              Téléchage updatechecker pour t'indiquer les logiciels qui ne sont pas à jour et te permet aussi d'effectuer ces mises à jour
                              Tu peux l'utiliser une fois par semaine
                              ===========================================
                              **Nettoyage
                              
                              Suppression des outils de désinfections:
                              * Télécharge  Delfix   sur ton bureau.           
                              * Lance le, tape suppression puis valide           
                              * Patiente pendant le scan jusqu'à l'ouverture du rapport.           
                              * Copie/Colle le contenu du rapport dans ta prochaine réponse.           
                              Note : Le rapport se trouve également sous C:\DelFix.txt           
                              * Tu peux le desinstaller           
                              
                              ===========================================          
                              <code>Défragmentation : :

                              Défragmente tes disques dur par defraggler
                              Tu peux lutiliser une fois par trimestre
                              ===========================================

                              Nettoyage des fichiers et des clés de registre :


                              Tu peux utiliser Ccleaner une fois par semaine

                              ===========================================
                              Purger les points de restauration système:


                              * Désactive et réactive la restauration de système en suivant les procédures indiquées dans ces liens :

                              Windows XP

                              Windows Vista

                              Windows 7

                              * Après avoir vidé la restauration du système, il est nécessaire de créer un nouveau point de restauration ...

                              ===========================================
                              Conseils :
                              1/ Je te conseille d'utiliser le navigateur Firefox et d'installer les modules
                              complémentaires WOT pour t'indiquer les fichiers douteux et Adblock plus pour bloquer les publicités...

                              2/ Aussi tu peux garder Malwarebytes et l'utiliser aussi une fois par semaine.

                              3/ Un peu de lecture :
                              * Les dangers du Peer-To-Peer, Emule etc..
                              * Comment Sécuriser son ordinateur...
                              *Pourquoi et comment je me fais infecter
                              *pourquoi maintenir son navigateur à jour

                              _ _ _ Fish66_ _ _ I''"""""I_ _ membre contributeur sécurité_ _I''"""""I_ _ _
                              _ _ _¤¤¤¤ Le meilleur remède pour tous les problèmes, c'est la patience.... ¤¤¤¤_ _ _
                              0
                              1. je vais potasser tout ça, merci.

                                Juste une dernière question : je suis un peu surpris quand même que mon ordi monte vite dans les tours : lancer firefox utilise 70 à 80% de la performance du processeur. Est-ce que par hasard je n'aurais pas un problème d'allocation de mémoire?
                                0
                                1. Contributeur sécurité
                                  Bonjour,
                                  Tu trouves : <<< ICI >>> comment réduire la consommation de
                                  la mémoire par Firefox
                                  0
                                  1. Super, merci beaucoup, l'ordi marche à merveille.

                                    Passe un très bon week-end,

                                    Stick.
                                    0
                                    1. Contributeur sécurité
                                      Re,

                                      Pour vérifier que les outils de désinfection sont supprimés poste le
                                      rapport Delfix stp
                                      0